webshell下分离大文件资料

所属分类: 网络安全 / 黑客入侵 阅读数: 2041
收藏 0 赞 0 分享
前些日子 搞一个站..
拿到了WEBSHELL 可就是提权不了...
分析了下也只有通过autorun.inf提权 但是貌似时间不能等了..
目标是拿到完整数据库文件..
可web data是分离的..
后来在硬盘里转悠了老半天.发现管理员都是在web 上操作 data
有一个目录有数据库的完整的备份..爽歪了..
复制到www 目录下后...发现下载不了..
整个数据库备份文件将近30个G.
而WEB又是2003的服务器..
默认下载文件有限制额...
我访问那个文件 用讯雷读取是完整的大小..
但是一下载 讯雷就挂了..
用IE下呢 读出来 才 1.86个G..
郁闷坏了 当时...
可又没权限改额...
但是就琢磨怎么把一个文件分离成多个文件..
后来就想到了 winrar...
然后就去下载了一个 最新版本的 看了一下里面的帮助文件..
然后构造了如下 命令 顺利分包 ..搞定..
rar.exe a -ep1 -m0 -v2000m d:\www\shujuku_bak.rar e:\data\data_20080808.BAK rar.exe winrar下的命令行工具
命令 A - 添加文件到压缩文件
例子:
a) 从当前文件夹添加全部 *.hlp 文件到压缩文件 help.rar 中
WinRAR a help *.hlp
b) 从当前文件夹和子文件夹压缩全部文件成为 362000 字节大小、固实的、分卷自解压文件 save.part1.exe,save.part2.rar,save.part3.rar 等,并在每一个分卷中添加恢复记录
WinRAR a -r -v362 -s -sfx -rr save
因为未指定文件名,全部文件 (*.*) 将会被添加。
c) 如果指定了文件夹名,并结合引用参数 开关 -r,这时整个文件夹和子文件夹的全部内容都会被添加到压缩文件中。下面的命令将会把文件夹 Bitmaps 中全部的文件添加到 RAR 压缩文件 Pictures 中
WinRAR a -r Pictures.rar Bitmaps
当然这也可以使用常规格式用 Bitmaps 来代替 Bitmaps\*.*。
开关 -M<n> - 设置压缩方式
选择 <n> 从 0 到 5,你可以 选择一个适当的压缩模式-m0 存储 添加文件到压缩文件但是不压缩
-m1 最快 最快速的方法 ( 最低的压缩比)
-m2 快速 快速压缩方法
-m3 标准 标准 (默认 ) 压缩方法
-m4 较好 较好的压缩方法 (较高的压缩比)
-m5 最优 最优的压缩方法 (最高压缩比但是速度也最慢)
在 WinRAR 的默认值是使用“-m3”方式 (常规压缩 )。
默认情况下,RAR 在 -m1 和 -m2 模式中只使用常规压缩算法,高级算法象声音和真彩处理只有在 -m3..-m5 模式下才启用,提升的文本压缩只有在 -m4..-m5 中才被激活。默认值可以使用 -mc 开关替代。
压缩方式也可以通过 压缩文件名和参数对话框 列出的“压缩方式”中设置。 开关 -V<n>[k|b|f|m|M|g|G] - 创建分卷
创建 卷 及大小 = <n> *1000
默认 此开关使用 <n> 作为一千个 (1000) 字节 (非 1024 x 字节)。你也可以输入符号“k”来表示千字节的大小,或者符号“b”表示字节,在百万字节为 -‘m’,一百万个字节为 -‘M’ G 字节 -‘g’十亿个字节 -‘G’或者使用符号“f”从数个预先定义的数值中选取一个。 预先定义的数值有 360、 720、1200、1440 或 2880 并会替换成一致的磁盘大小。如果省略了大小,将会使用自动检测。
你可以指定几个 -v 开关来为不同的卷设置不同的大小。例如 :
rar a -v100k -v200k -v300k arcname
第一卷设为 100 KB 大小, 第二卷设为 200 KB, 剩下的为 300 KB。
如果分卷在可移动磁盘创建,在创建第一个分卷之后,用户将会被提示 :
创建下一个分卷吗 : 是/否/创建全部
在此时间里,你可以抽换磁盘。回答“全部”则会创建全部的分卷而不会暂停。
默认 RAR 卷以‘ volname.partNNN.rar’格式命名,NNN 的地方是卷号。使用 -vn 开关开关可能转换成其它的扩展基本命名规则,卷组中第一卷文件由 .rar 的扩展名,以后卷从 .r00 到 .r99 命名。
然后就是保存的路径 和要分离的文件路径..希望对大家有帮助...嘿嘿...其实不算原创额...
更多精彩内容其他人还在看

完整的XSS wrom入侵实现流程

我先拿SOHU BLOG做示范. 1.测试过滤字符,下面都是构造XSS所需要的关键字符(未包含全角字符,空格是个TABLE,/前是真正的空格),在个人档案处看过滤了哪些. ’’;:!--"<javascript JAvaSCriPT>
收藏 0 赞 0 分享

Dvbbs8.0 access 后台拿webshell for 2003

新建一个数据库文件,命名为a.mdb 新建一个文本文件,命名为b.txt,并写入一句话木马 在命令行下输入命令copy a.mdb/b b.txt/b c.mdb 得到的c.mdb就是已插入一句话木马的数据库 然后在发帖子的地方上传附件,将这个数据库后缀改
收藏 0 赞 0 分享

手动克隆管理员

现在入侵一台主机容易但是保护好很难 所一我们讲一下手动克隆管理员帐号!~ c:>net user hacker$Content$nbsp;123456 /add //后面加$Content$nbsp;是为了使在 控制台下用 net user 看不到.
收藏 0 赞 0 分享

论坛通用入侵一条龙教学(图)

目前网上有种新的趋势,黑客们的攻击目标开始从网站延伸到论坛和聊天室及留言板等公共场所,而许多用户的论坛密码竟然与E-mail和QQ的密码完全相同,因此对大家的网络安全威胁非常大。换个角度来说,黑客们通过入侵这些地方,可以得到更高的权限。比如通过80端口进行渗
收藏 0 赞 0 分享

热门技术探讨之跨站式入侵(图)

最近朋友们老是弄些跨站,一会看这个站被跨站 那个站又被跨站,我看也无聊 顺便弄一些玩玩,到百度上随便搜索了几个站的地址 结果一 测试 全都可以弄,这不得不让人很担心啊。 以下是几个站的截图和地址 TOM网 http://search.tom.com/s
收藏 0 赞 0 分享

sniffer攻击实例

假设我们已经通过某种方法成功的攻人了 Solaris 主机 202.11.22.33(本文隐藏了实际 IP地址,下同)并且获得这台主机上的最高root权限。那么,现在我们就可以在这台主机上使用Sniffer来嗅探此网段上传输的密码。 1.Snoop简介
收藏 0 赞 0 分享

强化远程终端3389入侵

很多朋友利用输入法漏洞通过3389端口入侵别人的服务器时,会发现在连接对方机器后,无法像内网计算机那样可以互传文件,这在很大程度上使入侵后的攻击大打折扣,其实打上微软自家的“补丁”就可以解决这个问题。   在此,笔者就要为大家介绍一下服务器端和客
收藏 0 赞 0 分享

利用SA权限入侵Mssql主机后的感悟

想必大家都知道MSSQL中SA权限是什么,可以说是至高无上。今天我就它的危害再谈点儿,我所讲的是配合NBSI上传功能得到WebShell。在讲之前先说几个条件,否则得到Shell是有难度的。   想必大家都知道MSSQL中SA权限是什么,可以说是至高无上。今天我
收藏 0 赞 0 分享

追踪入侵JSP网站服务器

在用JSP制作的电子商务网站多如牛毛。但是对于JSP网站而言,安全性真的能够让人放心吗?面对层出不穷的黑客攻击和病毒袭击,JSP网站的服务器能够比其他网站的服务器器更加安全吗?前段时间,应朋友之邀,我对他们托管的三台服务器的主机进行了测试,发现了JSP网站存在
收藏 0 赞 0 分享

IDS入侵特征库样本数据建立详解

IDS要有效地捕捉入侵行为,必须拥有一个强大的入侵特征数据库,这就如同一款强大的杀毒软件必须拥有强大且完善的病毒库一样。但是,IDS一般所带的特征数据库都比较滞后于新的攻击手段,入侵行为稍微改变往往便会相逢不相识。因此,管理员有必要学会如何创建满足实际需
收藏 0 赞 0 分享
查看更多