亚洲乱码中文字幕综合,中国熟女仑乱hd,亚洲精品乱拍国产一区二区三区,一本大道卡一卡二卡三乱码全集资源,又粗又黄又硬又爽的免费视频

Cmd模式下的入侵技術(shù)大全

互聯(lián)網(wǎng)   發(fā)布時(shí)間:2008-10-08 19:38:42   作者:佚名   我要評(píng)論
前言 Cmd Shell(命令行交互)是黑客永恒的話題,它歷史悠久并且長(zhǎng)盛不衰。 本文旨在介紹和總結(jié)一些在命令行下控制Windows系統(tǒng)的方法。這些方法都是盡可能地利用系統(tǒng)自帶的工具實(shí)現(xiàn)的。 文件傳輸 對(duì)于溢出漏洞獲得的cmd shell,最大的問(wèn)題就是如何上傳文件

c:\>net start schedule
Task Scheduler 服務(wù)正在啟動(dòng) ..
Task Scheduler 服務(wù)已經(jīng)啟動(dòng)成功。
c:\>time /t
12:34
c:\>at 12:39 ipsecpol -p myfw -y -w reg
新加了一項(xiàng)作業(yè),其作業(yè) ID = 1
然后,你有5分鐘時(shí)間設(shè)置一個(gè)myfw策略并測(cè)試它。5分鐘后計(jì)劃任務(wù)將停止該策略。
如果測(cè)試結(jié)果不理想,就刪除該策略。
c:\>ipsecpol -p myfw -o -w reg
注意,刪除策略前必須先確保它已停止。不停止它的話,即使刪除也會(huì)在一段時(shí)間內(nèi)繼續(xù)生效。持續(xù)時(shí)間取決于策略的刷新時(shí)間,默認(rèn)是180分鐘。
如果測(cè)試通過(guò),那么就啟用它。
c:\>ipsecpol -p myfw -x -w reg
最后說(shuō)一下查看IPSec策略的辦法。
對(duì)于XP很簡(jiǎn)單,一條命令搞定--ipseccmd show filters
而ipsecpol沒(méi)有查詢的功能。需要再用一個(gè)命令行工具netdiag。它位于2000系統(tǒng)安裝盤的SUPPORT\TOOLS\SUPPORT.CAB中。(已經(jīng)上傳了三個(gè)文件,也就不在乎多一個(gè)了。^_^)
netdiag需要RemoteRegistry服務(wù)的支持。所以先啟動(dòng)該服務(wù):
net start remoteregistry
不啟動(dòng)RemoteRegistry就會(huì)得到一個(gè)錯(cuò)誤:
[FATAL] Failed to get system information of this machine.
netdiag這個(gè)工具功能十分強(qiáng)大,與網(wǎng)絡(luò)有關(guān)的信息都可以獲取!不過(guò),輸出的信息有時(shí)過(guò)于詳細(xì),超過(guò)命令行控制臺(tái)cmd.exe的輸出緩存,而不是每個(gè)遠(yuǎn)程cmd shell都可以用more命令來(lái)分頁(yè)的。
查看ipsec策略的命令是:
netdiag /debug /test:ipsec
然后是一長(zhǎng)串輸出信息。IPSec策略位于最后。
軟件安裝
一個(gè)軟件/工具的安裝過(guò)程,一般來(lái)說(shuō)只是做兩件事:拷貝文件到特定目錄和修改注冊(cè)表。只要搞清楚具體的內(nèi)容,那么就可以自己在命令行下實(shí)現(xiàn)了。(不考慮安裝后需要注冊(cè)激活等情況)
WinPcap是個(gè)很常用的工具,但必須在窗口界面下安裝。在網(wǎng)上也可以找到不用GUI的版本(但還是有版權(quán)頁(yè)),其實(shí)我們完全可以自己做一個(gè)。
以WinPcap 3.0a 為例。通過(guò)比較安裝前后的文件系統(tǒng)和注冊(cè)表快照,很容易了解整個(gè)安裝過(guò)程。
除去反安裝的部分,關(guān)鍵的文件有三個(gè):wpcap.dll,packet.dll和npf.sys。前面兩個(gè)文件位于system32目錄下,第三個(gè)在system32\drivers下。而注冊(cè)表的變化是增加了一個(gè)系統(tǒng)服務(wù)NPF。注意,是系統(tǒng)服務(wù)(即驅(qū)動(dòng))不是Win32服務(wù)。
作為系統(tǒng)服務(wù),不但要在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services下增加主鍵,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root下也增加主鍵。而后者默認(rèn)只有SYSTEM身份才可以修改。幸運(yùn)的是,并不需要手動(dòng)添加它,winpcap被調(diào)用時(shí)會(huì)自動(dòng)搞定。甚至完全不用手動(dòng)修改注冊(cè)表,所有的事winpcap都會(huì)自己完成,只需要將三個(gè)文件復(fù)制到合適的位置就行了。
作為范例,還是演示一下如何修改注冊(cè)表:利用前面說(shuō)過(guò)的inf文件來(lái)實(shí)現(xiàn)。
[Version]
Signature="$WINDOWS NT$"
[DefaultInstall.Services]
AddService=NPF,,winpcap_svr
[winpcap_svr]
DisplayName=Netgroup Packet Filter
ServiceType=0x1
StartType=3
ErrorControl=1
ServiceBinary=%\npf.sys
將上面這些內(nèi)容保存為_(kāi)wpcap_.inf文件。
再寫(xiě)一個(gè)批處理_wpcap_.bat:
rundll32.exe setupapi,InstallHinfSection DefaultInstall 128

相關(guān)文章

最新評(píng)論