网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络渗透测试

黑客要掌握的技术清单(3)

功能强大的远程登陆命令,操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息。

然后在提示符下键入open IP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的。

当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了。这里我使用的超级管理员权限登陆的。

1.2.8 ftp

文件传输协议,大家对这个命令应该比较熟悉,网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。

ftp命令使用方法: 

首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入"open 主机IP ftp端口"回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。

用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。这里因为是匿名登陆,所以用户显示为Anonymous。

接下来就要介绍具体命令的使用方法了。

dir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。

cd 进入某个文件夹。

get 下载文件到本地机器。

put 上传文件到远程服务器。

delete 删除远程ftp服务器上的文件。这也必须保证你有可写的权限。

bye 退出当前连接。

quit 同上。

1.2.9 IIS服务命令

iisreset /reboot 重启win2k计算机(但有提示系统将重启信息出现)

iisreset /start或stop 启动(停止)所有Internet服务

iisreset /restart 停止然后重新启动所有Internet服务

iisreset /status 显示所有Internet服务状态

iisreset /enable或disable 在本地系统上启用(禁用)Internet服务的重新启动

iisreset /rebootonerror 当启动、停止或重新启动Internet服务时,若发生错误将重新开机

iisreset /noforce 若无法停止Internet服务,将不会强制终止Internet服务

iisreset /timeout Val在到达逾时间(秒)时,仍未停止Internet服务,若指定/rebootonerror

1.1.10 MYSQL 命令

mysql -h主机地址 -u用户名 -p密码 连接MYSQL;如果刚安装好MYSQL,超级用户root是没有密码的。

(例:mysql -h110.110.110.110 -Uroot -P123456 注:u与root可以不用加空格,其它也一样)

exit 退出MYSQL

mysqladmin -u用户名 -p旧密码 password 新密码 修改密码

grant select on 数据库.* to 用户名@登录主机 identified by "密码"; 增加新用户。(注意:和上面不同,下面的因为是MYSQL环境中的命令,所以后面都带一个分号作为命令结束符)

show databases; 显示数据库列表。刚开始时才两个数据库:mysql和test。mysql库很重要它里面有MYSQL的系统信息,我们改密码和新增用户,实际上就是用这个库进行操作。

use mysql;

show tables; 显示库中的数据表

describe 表名; 显示数据表的结构

create database 库名; 建库

use 库名;

create table 表名 (字段设定列表); 建表

drop database 库名;

drop table 表名; 删库和删表

delete from 表名; 将表中记录清空

select * from 表名; 显示表中的记录

mysqldump --opt school>school.bbb 备份数据库:(命令在DOS的mysqlin目录下执行);

二、Linux系统下黑客常用的系统命令

2.1基础命令(记得区分大小写)

mkdir-------- 目录名 建立目录

cp --------复制文件

mv --------移动文件

rm --------文件名 删除文件,rm -a 目录名删除目录及子目录

uname --------显示版本信息(同win2K的 ver)

dir --------显示当前目录文件,ls -al 显示包括隐藏文件(同win2K的 dir)

pwd --------查询当前所在的目录位置

cd-------- cd ..回到上一层目录,注意cd 与..之间有空格。cd /返回到根目录。

cat --------文件名 查看文件内容

cat-------- >abc.txt 往abc.txt文件中写上内容。

more-------- 文件名 以一页一页的方式显示一个文本文件。

rmdir --------删除子目录,目录内没有文档。

chmod --------设定档案或目录的存取权限

grep --------在档案中查找字符串

diff --------档案文件比较

find-------- 档案搜寻

date --------现在的日期、时间

who --------查询目前和你使用同一台机器的人以及Login时间地点

w --------查询目前上机者的详细资料

whoami --------查看自己的帐号名称

groups --------查看某人的Group

passwd-------- 更改密码

history-------- 查看自己下过的命令

ps --------显示进程状态

kill --------停止某进程

gcc-------- 黑客通常用它来编译C语言写的文件

su --------权限转换为指定使用者

telnet -------- telnet连接对方主机(同win2K),当出现bash$时就说明连接成功。

ftp-------- ftp连接上某服务器(同win2K)

2.2常用命令(记得区分大小写)

用户:

# w # 查看活动用户

# id # 查看指定用户信息

# last # 查看用户登录日志

# finger root #查看管理信息

# cut -d: -f1 /etc/passwd # 查看系统所有用户

# cut -d: -f1 /etc/group # 查看系统所有组

# crontab -l # 查看当前用户的计划任务

系统:

# uname -a # 查看内核/操作系统/CPU信息

# head -n 1 /etc/issue # 查看操作系统版本

# cat /proc/cpuinfo # 查看CPU信息

# hostname # 查看计算机名

# env # 查看环境变量

# dmidecode #查看硬件详细信息

资源:

# free -m # 查看内存使用量和交换区使用量

# df -h # 查看各分区使用情况

# du -sh # 查看指定目录的大小

# uptime # 查看系统运行时间、用户数、负载

网络:

# ifconfig # 查看所有网络接口的属性

# iptables -L # 查看防火墙设置

# route -n # 查看路由表

# netstat -lntp # 查看所有监听端口

# netstat -antp # 查看所有已经建立的连接

# netstat -s # 查看网络统计信息

# lsof #查看网络信息

服务:

# chkconfig --list # 列出所有系统服务

# chkconfig --list | grep on # 列出所有启动的系统服务

程序

# rpm -qa # 查看所有安装的软件包

进程:

# ps -ef # 查看所有进程

# top # 实时显示进程状态

(责任编辑:admin)