2006-12-20 20:47:48 标签:提权工具
经典提权工具集合xiong2127 51cto技术博客
C3389 -----------命令下改3389工具xiong2127 51cto技术博客
Dialupass --------获取adsl账号和密码工具xiong2127 51cto技术博客
findpass---------获取系统管理员账号和密码工具xiong2127 51cto技术博客
findpass2003-----获取2003系统管理员账号和密码工具xiong2127 51cto技术博客
FtpServer------小型FTP服务器xiong2127 51cto技术博客
http----开代理端口8080xiong2127 51cto技术博客
kill----杀防火墙杀毒软件小工具xiong2127 51cto技术博客
lcx----端口转发工具xiong2127 51cto技术博客
pulist-----列系统进程工具xiong2127 51cto技术博客
s-------极速扫描器xiong2127 51cto技术博客
sc-----系统服务操作工具xiong2127 51cto技术博客
tftpd32-----本机建tftp工具xiong2127 51cto技术博客
xp3389----开xp的3389工具xiong2127 51cto技术博客
X-SnifferGUI----密码监听工具xiong2127 51cto技术博客
找管理员密码工具组合(免杀) ----管理员密码获得工具xiong2127 51cto技术博客
MT使用说明xiong2127 51cto技术博客
e:\>mt.exe xiong2127 51cto技术博客
Usage: mt.exe <Opintion>
Opintion :
-filter ---Change TCP/IP filter to on/off status.
-addport ---Add ports to the filter' allowed portlist.
-setport ---Set ports as the filter' allowed portlist.
-nicinfo ---List TCP/IP interface info.
-pslist ---List active processes.
-pskill ---Kill a specified process.
-dlllist ---List dlls of a specified process.
-sysinfo ---List system info.
-shutdown ---Shutdown system.
-reboot ---Reboot system.
-poweroff ---Turn off power.
-logoff ---Logoff current user's session.
-chkts ---Check Terminal Service info.
-setupts ---Install Terminal Service.
-remts ---Remove Terminal Service.
-chgtsp ---Reset Terminal Service port.
-clog ---Clean system log.
-enumsrv ---List all services.
-querysrv ---List detail info of a specified service.
-instsrv ---Install a service.
-cfgsrv ---Changes the configuration of a service.
-remsrv ---Remove a specified service.
-startsrv ---Start a specified service.
-stopsrv ---Stop a specified service.
-netget ---Download from http/ftp.
-redirect ---Port redirect.
-chkuser ---List all account、sid and anti clone.
-clone ---Clone from admin to dest.
-never ---Set account looks like never logged on.
-killuser ---Del account. Even "guest" account.
-su ---Run process as Local_System privilege.
-findpass ---Show all logged on user's pass.
-netstat ---List TCP connections.
-killtcp ---Kill TCP connection.
-psport ---Map ports to processes.
-touch ---Set the file times for a specified file.
-secdel ---Secure delete files and directory or zap free
-regshell ---Enter a console registry editor.
-chkdll ---Detect gina dll backdoor. xiong2127 51cto技术博客
-filter ---Change TCP/IP filter to on/off status.
-addport ---Add ports to the filter' allowed portlist.
-setport ---Set ports as the filter' allowed portlist.
-nicinfo ---List TCP/IP interface info.
-nicinfo ---List TCP/IP interface info.
E:\>mt -nicinfoxiong2127 51cto技术博客
SecurityFilter: Disabled
现在我们再看那个addport 和setport
这2个是在端口列表里添加端口的,好简单的自己看下就行,set是设置端口的。xiong2127 51cto技术博客
-pslist ---List active processes.
-pskill ---Kill a specified process.
这2个没什么好说的, 相信大家都用过,列进程和杀进程的, 比PULIST功能要差些。列不出进程用户xiong2127 51cto技术博客
-dlllist ---List dlls of a specified process.
列出进程DLL,估计是为了检查是不是有DLL木马注射到进程中xiong2127 51cto技术博客
-sysinfo ---List system info.
-shutdown ---Shutdown system.
-reboot ---Reboot system.
-poweroff ---Turn off power.
-logoff ---Logoff current user's session. xiong2127 51cto技术博客
系统都自带这些东西了,关机重起注销,不过不会有参数,也不提示,刚才就没注意被害了一下,惨啊xiong2127 51cto技术博客
-logoff ---Logoff current user's session. 注销终端登陆用户
-chkts ---Check Terminal Service info. 检查终端信息
-setupts ---Install Terminal Service. 安装终端服务
-remts ---Remove Terminal Service. 卸载终端服务
-chgtsp ---Reset Terminal Service port. 重新设置终端端口xiong2127 51cto技术博客
这个没啥说的, 我XP系统。大家自己试吧,不过开终端好象也只是for nt/2kxiong2127 51cto技术博客
-clog ---Clean system log.
清除日志,功能不是很完善,一下子把日志都删除了,会看日志的管理员估计不是傻子xiong2127 51cto技术博客
-enumsrv ---List all services. 列举所有服务
-querysrv ---List detail info of a specified service. 列举指定服务的细节信息
-instsrv ---Install a service. 安装一个服务
-cfgsrv ---Changes the configuration of a service. 改变一个服务的设定
-remsrv ---Remove a specified service. 移除一个服务
-startsrv ---Start a specified service. 启动一个服务
-stopsrv ---Stop a specified service. 停止一个服务xiong2127 51cto技术博客
这样列举出来就不用我多说了吧。和WINDOWS自带的SC.EXE功能相似,但是SC要强大得多,不过SC用法太烦琐,所以我就没做那个教程,用途也不大,就是能建个隐藏的系统服务,其实还是很容易被发现xiong2127 51cto技术博客
-netget ---Download from http/ftp.
这东西不穿墙.嘿嘿.xiong2127 51cto技术博客
-redirect ---Port redirect.
拿80吧xiong2127 51cto技术博客
-chkuser ---List all account、sid and anti clone.
mt.exe -su
这样就可以了,在新的窗口执行CHKUSER,还有个好处就是,这样就可以在系统权限下装黑客之门,而且不需要注册成服务,隐蔽性大了很多,这个在下次我讲rootkit的时候给大家说吧xiong2127 51cto技术博客
-clone ---Clone from admin to dest
和小榕的CA一样. clone帐户,只能在2000下,不演示了,很简单
mt -clone <SourUser> <DestUser>
源用户 目标用户
这东西手工来其实就可以了xiong2127 51cto技术博客
-never ---Set account looks like never logged on.
让一个系统用户变得好象从来没登陆过,我看这功能就是没事干了,装个后门,登陆完终端删除帐号就是了xiong2127 51cto技术博客
-killuser ---Del account. Even "guest" account. == net user user /delxiong2127 51cto技术博客
-regshell ---Enter a console registry editor.
命令行下的注册表编辑器,这东西可是好东西,如果有了SYSTEM权限,可以把IPSEC和端口策略改掉,可以让ACCESS执行系统命令,好处多了,入侵的时候肯定会遇到xiong2127 51cto技术博客
-netstat ---List TCP connections. == netstat -anxiong2127 51cto技术博客
mt -killtcp <ConnectionNum> ----Kill a specifies TCP connection.
终止指定ID的TCP连接.这个就是说可以随时断开和某个IP的连接,中木马了时候用嘿嘿,不过这东西还是没一些图形界面的好用,不过CMD工具,是来入侵的,不是来维护的.xiong2127 51cto技术博客
检测ROOTKIT.没什么大用.最傻的那种才会被检查出来xiong2127 51cto技术博客
-psport ---Map ports to processes. == fport
显然就那么回事.呵呵xiong2127 51cto技术博客
-touch ---Set the file times for a specified file.
查看文件修改时间的.xiong2127 51cto技术博客
得到管理员的.很不错的.嘿嘿.因为不用麻烦先pslist看PID值,直接就得到了.xiong2127 51cto技术博客 |