欢迎来到天天文库
浏览记录
ID:36035282
大小:21.01 KB
页数:10页
时间:2019-05-02
《常用入侵检测小工具》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、常用入侵检测小工具 svc 远程安装/删除win2k服务3389.vbs 远程安装win2k终端服务arpsniffer arp环境sniffer(需要winpcap2.1以上)ascii 查询字符和数字ascii码(常用来对url编码用以躲避ids或脚本过滤)ca 远程克隆账号cca 检查是否有克隆账号cgi-backdoor几个cgi木马(十多种最新的web脚本后门,涵盖jsp,php,asp,cgi等等)crackvnc 远程/本地破解winvnc密码(本地破用-W参数)pass.dic 密码字
2、典debploit win2k+sp2配置最佳权限提升工具fpipe 端口重定向工具fscan superscan命令行版本(可定义扫描时的源端口并支持udp端口扫描)hgod04 ddos攻击器idahack ida溢出idq.dll 利用isapi漏洞提升权限(对sp0+sp1+sp2都非常有效,也是很棒的web后门)IIS idq溢出inst.zip 指定程序安装为win2k服务ip_mail.rar发送主机动态IP的软件ipc.vbs 不依赖ipc$给远程主机开telnetispc.exe
3、idq.dll连接客户端Keyghost.zip正版键盘记录器log.vbs 日志清除器(远程清除不依赖ipc$)md5.pl 论坛md5加密密码破解器msadc.pl winnt的msadc漏洞溢出器MsSqlHack mssql溢出程序1mysql-clientmysql客户端Name.dic 最常用的中国人用户名(看看你常用的用户名在不在里面)PassSniffer大小仅3kb的非交换机sniffer软件psexec 通过ipc管道直接登录主机pskill 杀进程高手:)pslist 列进程高手:)rar
4、 命令行下的winrarreboot.vbs 远程重启主机的脚本sdemo.zip 巨好的屏幕拍摄的录像软件shed 远程查找win9x的共享资源sid 用sid列用户名SkServerGUIsnake多重代理软件SkSockServersnake代理程序SMBCrack 超快的ipc破解软件(适合破一台机)sockchannel反向/重定向端口的后核级后门,在内网某台机安装在外网就可直接登录到内网,与网关无关*SocksCap 把socks5代理转化为万能代理SPC.zip 可以直接显示出远程win98共享
5、资源密码的东东sql2.exe mssql溢出程序3SqlExec mssql客户端SuperScan GUI界面的优秀扫描器syn syn攻击第一高手upx120 压缩比最大的压缩软件,木马压缩后可以躲避某些杀毒软件,但不如fsg软件好。wget 命令行下的http下载软件Win2kPass2 win2k的密码大盗Winnuke 攻击rpc服务的软件(win2ksp0/1/2/3+winnt+winxp系统不稳定)smbnuke 攻击netbios的软件(win2ksp0/1/2/3+winnt+winx
6、p系统死机)WinPcap_2_3nmap,arpsniffer等等都要用这个WinPcap_2_3_nogui.exe无安装界面自动安装的WinPcap_2_3(命令行版)SuperDic_V31非常全面的黑客字典生成器getad win2k+sp3配置的权限提升程序whoami 了理自己的权限FsSniffer 巨好的非交换机sniffer工具wwwscan 命令行下巨好的cgi扫描器还可以猜目录,支持无限升级(不是twwwscan)TFTPD32 给远方开tftp服务的主机传文件(当然要有个shell)RangeSc
7、an 自定义cgi漏洞的GUI扫描器pwdump2 本地抓winnt/2k密码散列值(不可缺)pwdump3 远程抓winnt/2k密码散列值(不可缺)procexpnt 查看系统进程与端口关联(GUI界面)nc 加密传输的nc(黑客老手必用!!!!)CMD.txt 有什么cmd命令不懂就查查它mport 命令行下查看系统进程与端口关联(没有GUI界面的procexpnt强)BrutusA2 全功能的密码破解软件,支持telnet,ftp,http等服务的口令破解cmd.reg 文件名自动补全的
8、reg文件(命令行:按TAB键自动把sys补全为system,再按一次就变为system32)regshell 命令行
此文档下载收益归作者所有