当前位置:网站首页 > R语言数据分析 > 正文

win32tiggre(win32tiggre病毒)



学习视频笔记均来自B站UP主" 泷羽sec",如涉及侵权马上删除文章

笔记的只是方便各位师傅学习知识,以下网站只涉及学习内容,其他的都与本人无关,切莫逾越法律红线,否则后果自负


21 FTP

23 tenlnet

80 web

81-89 可能是web,有些人因为某些原因,不使用80端口,将其更换为81-89端口

443 ssl,旧版本存在心脏滴血漏洞,以及存在一些其它web漏洞

445 smb

1433 msl

1521 oracle

2082/2083 cpanel 主机管理系统登陆(国外用的较多)

2222 da 虚拟主机管理系统登陆(国外较多)

3128 squid 代理默认端口-漫游内网

3306 mysql

3312/3311 kangle 主机管理系统登陆

3389 远程桌面

5432 postgreSQL

5900 vnc 远程桌面分享系统(VNC(Virtual Network Computing)是一种远程控制软件,允许用户通过图形界面远程访问和控制另一台计算机。)

6379 redis(未授权)

7001/7002 weblogic 默认弱口令,反序列化

7778 kloxo 主机控制面板登陆

8000-9090 一些常见的web端口,有些运维喜欢把管理后台开在这些非80端口上面

8080 tomacat、wdcp主机管理系统 默认弱口令

8080,、8089、9090 jboss

8083 vestacp 主机管理系统(国外较多)

8649 ganglia

8888 宝塔 主机管理默认端口

10000 virtuamin/webmin 服务器虚拟主机管理系统

11211 memcache 未授权访问

27017、27018 mongodb 未授权访问

28017 mongodb 统计系统页面


echo /? (查看echo的帮助提示)

echo 1 (输出1)

echo 1 >1.txt (输出1,并重定向到1.txt文件)

echo 45678 >>1.txt (把内容追加到1.txt文件)

在这里插入图片描述


dir 展示当前目录的文件

dir 展示当前目录的所有文件(含隐藏文件)

d: 切换到d盘

c: 切换到c盘

cd filename 进入到文件夹filename中,注意这里使用的是相对路径,若是使用绝对路径可为cd c:/user/filename等

cd . 进入当前目录

cd … 回退到上一级目录

tree /? 查看帮助文档

tree /f 显示每个文件夹中的名称,如tree C:UsersAdministrator /f

tree /a 使用ascii字符,而不使用扩展字符,如tree C:UsersAdministrator /a

(在渗透测试中比较常用)

md是mkdir的缩写(二者作用一致)

md kkk (在当前目录创建名为kkk的文件夹)

rd kkk (在当前目录删除名为kkk的文件夹)

tab 补全功能,例如rd k(tab键),就可以将文件夹名补全为kkk等

ipconfig 显示当前的网络状态、IP配置,一般用这个命令查看网络本机IP地址,排查网络问题

ipconfig /all 把本机所有的网络信息打印出来

copy /? 查看帮助文档

copy 1.txt …/1.txt 把1.txt复制到上一级目录

copy 1.txt C:/Users/Administrator/Desktop/1.txt 把1.txt复制到用户名为Administrator的桌面目录下

copy 1.txt …/2.txt 把1.txt文件复制到上一级目录,并重命名为2.txt

copy命令也可以用来拼接,如1.txt(内容为123)、2.txt(内容为456),copy 1.txt+2.txt 3.txt,此时查看3.txt内容便是

在这里插入图片描述

在这里插入图片描述




需要注意的是copy的/b命令,该命令常用语制作图片木马,不带 /b 的 copy 命令用于复制单个文件或整个目录(文件夹),而/b 选项用于以二进制模式复制文件。

为什么说不带/b的copy命令只用于复制单个文件或整个目录?这是因为如果文件不以二进制的形式来结合的话,会使复制后的文件遭到破坏。但是为什么上面的copy命令不带/b操作又能成功呢?

在查询了AI后,AI给出了解释:

在这里插入图片描述

可以看到,生成的3.png文件的大小为13字节,这与1.png文件的81867字节相差甚远,且3.png文件无法打开,如果我们尝试用带/b参数的copy命令又会怎样呢?

​​在这里插入图片描述

可以看到,使用/b参数后生成的4.png文件大小为81873字节,正好是1.png和2.txt两个文件大小之和,且4.png可以正常打开,从外观上看与1.png无所差别,这就是为什么我们使用copy命令来制作图片马的原因。(放在画图工具里自己拉的图,请勿介意大小,因为两张图片其实是一样大的,只是我没拉好)

在这里插入图片描述

move …/1.txt 4.txt(把上一级目录的1.txt文件移动到本级目录,并且重命名为4.txt

与copy不同的是,copy是复制,使用copy命令除了目的路径会生成文件外,源路径的文件并不会消失,而move是移动,源路径的文件消失,转移到目的路径上

ren 4.txt 5.txt (把4.txt重命名为5.txt)

del 1.txt 2.txt 3.txt (删除1.txt、2.txt、3.txt这三个文件)

这个命令所删除的文件是永久删除的,不会进入回收站

ping /? (查看命令帮助文档)

-t (一直ping)

-l XX (指定发送XX字节的数据包,Windows为-l,Linux为-s)

首先用echo abcagaengpiengpag >> 1.txt

type 1.txt 便可以看到打印出了abcagaengpiengpag

reg /? (查看帮助文档)

  1. 添加注册表项: 使用 ​ 命令可以添加新的子项或值到注册表中。基本语法如下:
     
          
    • ​​ 指定子项的完全路径,如 ​。
    • ​​ 指定要添加的值的名称。
    • ​​ 指定值的数据类型,如 ​、​ 等。
    • ​​ 指定新注册表项的值。
    • ​​ 表示强制覆盖,不提示确认。
  2. 删除注册表项: 使用 ​ 命令从注册表中删除项或子项。基本语法如下:
     
          
    • ​​ 指定子项的完全路径。
    • ​​ 删除子项下的特定项。
    • ​​ 删除指定子项下的所有项。
    • ​​ 表示强制删除,不提示确认。
  3. 查询注册表: 使用 ​ 命令查询注册表中的项和值。基本语法如下:
     
          
    • ​​ 指定子项的完全路径。
    • ​​ 返回特定的项及其值。
    • ​​ 递归查询所有子项和值。
  4. 导出注册表: 使用 ​ 命令将注册表项导出到文件中。基本语法如下:
     
          
    • ​​ 指定子项的完全路径。
    • ​​ 指定导出文件的名称和路径。
  5. 导入注册表: 使用 ​ 命令将包含导出的注册表项的文件复制到本地计算机的注册表中。基本语法如下:
     
          
    • ​​ 指定要导入的文件名称和路径。
  6. 保存注册表: 使用 ​ 命令将指定的子项、项和注册表值的副本保存到指定文件中。基本语法如下:
     
          
    • ​​ 指定子项的完全路径。
    • ​​ 指定所创建的文件的名称和路径。
  7. 恢复注册表: 使用 ​ 命令将保存的子项和项写回到注册表。基本语法如下:
     
          
    • ​​ 指定子项的完全路径。
    • ​​ 指定要恢复的文件名称和路径。

编辑注册表之前应该备份计算机上任何有价值的数据,因为不当的操作可能会严重损坏系统。

nslookup www.baidu.com

nslookup -d www.baidu.com(查看历史解析记录)

​​在这里插入图片描述
在这里插入图片描述

​​

find /? 查看帮助文档

先在1.txt中输入各种字符串并分行,而后通过find命令进行查找

​​在这里插入图片描述

find /n “a” 1.txt (在1.txt文件中查找带有a参数的字段并显示行号)

/v 显示不包含字符串的行

/c 在找到的字符串周围显示指定数量的文本行

/I 忽略大小写

在这里插入图片描述

taskkill /?(查看帮助文档)

在这里插入图片描述

在这里插入图片描述




​​

琢磨了许久,没能找到用进程杀死360或者火绒的方法,留待后续再尝试一下,有知道的朋友也可以告诉一下,谢谢。

在这里插入图片描述

例如 start cmd(打开cmd)

start calc(打开计算器)

start ping www.baidu.com -t(启动ping命令并执行-t参数)

可以查看一些比较重要的信息,例如补丁的信息。在内网渗透过程中,有时候需要进行提权的一个操作,就需要通过补丁信息来查看操作系统缺少哪些相关补丁,而后通过这些补丁对应的漏洞去进行提权或其他渗透方法。

logoff /?(查看帮助文档)

在这里插入图片描述

在后期提权成功的话,需要用到3389远程登陆桌面,可能会碰到系统已经是连接状态,这个时候可以使用logoff命令将对方的登陆状态注销掉,但是需要注意的是如果对方在远程会话中进行了工作但未保存,强制注销可能会导致未保存的数据丢失,可能引发一系列后果,所以慎用。

shutdown /?(查看帮助文档)

在这里插入图片描述

Telnet协议是TCP/IP协议族中的一员,是Internet远程登录服务的标准协议和主要方式。它为用户提供了在本地计算机上完成远程主机工作的能力。在终端使用者的电脑上使用telnet程序,用它连接到服务器。

控制面板-程序-打开或关闭Windows功能-telnet客户端(勾选)

在这里插入图片描述

arp /?(查看帮助文档)

在这里插入图片描述


arp -a(用于发现同一网络有哪些主机,假设通过内网渗透获取了一台内网机器,可以通过这条命令查看当前内网有哪些主机,以助于横向移动)

在这里插入图片描述

例如,要在每周的周一、周二中午12点运行 notepad.exe,可以使用以下命令

at 12:00 PM /every:mon,tue notepad.exe

在这里插入图片描述

在这里插入图片描述


列出所有的计划

在这里插入图片描述


删除计划

at 1 /delete

在这里插入图片描述


27、net(服务)

net user (查看当前用户)

在这里插入图片描述


net user admin 123 /add(增加一个用户名为admin,密码为123的用户)

在这里插入图片描述


net user admin(查看普通用户admin的权限,当前属于Users组)

在这里插入图片描述


net user administrator(查看管理员用户administrator权限,当前为adminisrators组)

在这里插入图片描述


net localgroup administrators admin /add(进行提权操作,将admin用户提权为管理员权限)

在这里插入图片描述


net user admin /delete(删除admin用户)

在这里插入图片描述


了解了基本命令后,可以开始练习编写bat(批处理文件)病毒

在编写之前,我们需要了解一下,病毒是什么?

‌‌网络病毒是指编制或者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码‌。‌

在这里插入图片描述

在这里插入图片描述

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述




在这里插入图片描述
经测试,无法删除内置账户(Administrator),需要获取管理员权限。

写在最后的总结,请记住:

到此这篇win32tiggre(win32tiggre病毒)的文章就介绍到这了,更多相关内容请继续浏览下面的相关推荐文章,希望大家都能在编程的领域有一番成就! 
    
   
  
  

                            

版权声明


相关文章:

  • 删除虚拟环境(pycharm怎么删除虚拟环境)2026-05-13 22:36:08
  • grid布局兼容ie(grid布局兼容)2026-05-13 22:36:08
  • uchar范围(uchar *s)2026-05-13 22:36:08
  • story怎么读(notebook怎么读)2026-05-13 22:36:08
  • redhat重置root密码(redhat修改root密码命令)2026-05-13 22:36:08
  • treeplan下载(treearia下载)2026-05-13 22:36:08
  • store苹果商店为什么下载不了软件(苹果商店怎么下载不了apple store)2026-05-13 22:36:08
  • hrnetone属于什么档次(hrien是什么牌子)2026-05-13 22:36:08
  • 如何创建pycharm文件(pycharm创建pygame的方法)2026-05-13 22:36:08
  • druid监控页面打不开(druid session监控)2026-05-13 22:36:08
  • 全屏图片