webshell下分离大文件资料

所属分类: 网络安全 / 黑客入侵 阅读数: 2019
收藏 0 赞 0 分享
前些日子 搞一个站..
拿到了WEBSHELL 可就是提权不了...
分析了下也只有通过autorun.inf提权 但是貌似时间不能等了..
目标是拿到完整数据库文件..
可web data是分离的..
后来在硬盘里转悠了老半天.发现管理员都是在web 上操作 data
有一个目录有数据库的完整的备份..爽歪了..
复制到www 目录下后...发现下载不了..
整个数据库备份文件将近30个G.
而WEB又是2003的服务器..
默认下载文件有限制额...
我访问那个文件 用讯雷读取是完整的大小..
但是一下载 讯雷就挂了..
用IE下呢 读出来 才 1.86个G..
郁闷坏了 当时...
可又没权限改额...
但是就琢磨怎么把一个文件分离成多个文件..
后来就想到了 winrar...
然后就去下载了一个 最新版本的 看了一下里面的帮助文件..
然后构造了如下 命令 顺利分包 ..搞定..
rar.exe a -ep1 -m0 -v2000m d:\www\shujuku_bak.rar e:\data\data_20080808.BAK rar.exe winrar下的命令行工具
命令 A - 添加文件到压缩文件
例子:
a) 从当前文件夹添加全部 *.hlp 文件到压缩文件 help.rar 中
WinRAR a help *.hlp
b) 从当前文件夹和子文件夹压缩全部文件成为 362000 字节大小、固实的、分卷自解压文件 save.part1.exe,save.part2.rar,save.part3.rar 等,并在每一个分卷中添加恢复记录
WinRAR a -r -v362 -s -sfx -rr save
因为未指定文件名,全部文件 (*.*) 将会被添加。
c) 如果指定了文件夹名,并结合引用参数 开关 -r,这时整个文件夹和子文件夹的全部内容都会被添加到压缩文件中。下面的命令将会把文件夹 Bitmaps 中全部的文件添加到 RAR 压缩文件 Pictures 中
WinRAR a -r Pictures.rar Bitmaps
当然这也可以使用常规格式用 Bitmaps 来代替 Bitmaps\*.*。
开关 -M<n> - 设置压缩方式
选择 <n> 从 0 到 5,你可以 选择一个适当的压缩模式-m0 存储 添加文件到压缩文件但是不压缩
-m1 最快 最快速的方法 ( 最低的压缩比)
-m2 快速 快速压缩方法
-m3 标准 标准 (默认 ) 压缩方法
-m4 较好 较好的压缩方法 (较高的压缩比)
-m5 最优 最优的压缩方法 (最高压缩比但是速度也最慢)
在 WinRAR 的默认值是使用“-m3”方式 (常规压缩 )。
默认情况下,RAR 在 -m1 和 -m2 模式中只使用常规压缩算法,高级算法象声音和真彩处理只有在 -m3..-m5 模式下才启用,提升的文本压缩只有在 -m4..-m5 中才被激活。默认值可以使用 -mc 开关替代。
压缩方式也可以通过 压缩文件名和参数对话框 列出的“压缩方式”中设置。 开关 -V<n>[k|b|f|m|M|g|G] - 创建分卷
创建 卷 及大小 = <n> *1000
默认 此开关使用 <n> 作为一千个 (1000) 字节 (非 1024 x 字节)。你也可以输入符号“k”来表示千字节的大小,或者符号“b”表示字节,在百万字节为 -‘m’,一百万个字节为 -‘M’ G 字节 -‘g’十亿个字节 -‘G’或者使用符号“f”从数个预先定义的数值中选取一个。 预先定义的数值有 360、 720、1200、1440 或 2880 并会替换成一致的磁盘大小。如果省略了大小,将会使用自动检测。
你可以指定几个 -v 开关来为不同的卷设置不同的大小。例如 :
rar a -v100k -v200k -v300k arcname
第一卷设为 100 KB 大小, 第二卷设为 200 KB, 剩下的为 300 KB。
如果分卷在可移动磁盘创建,在创建第一个分卷之后,用户将会被提示 :
创建下一个分卷吗 : 是/否/创建全部
在此时间里,你可以抽换磁盘。回答“全部”则会创建全部的分卷而不会暂停。
默认 RAR 卷以‘ volname.partNNN.rar’格式命名,NNN 的地方是卷号。使用 -vn 开关开关可能转换成其它的扩展基本命名规则,卷组中第一卷文件由 .rar 的扩展名,以后卷从 .r00 到 .r99 命名。
然后就是保存的路径 和要分离的文件路径..希望对大家有帮助...嘿嘿...其实不算原创额...
更多精彩内容其他人还在看

黑客技术讲解 网吧入侵方法大搜罗

首先,我们了解被破坏网吧的客观环境,要了解网吧人员的实地监测等。尤其要注意看有没有闭路电视监控。如果网吧人员对你的个人资料相当熟悉,就住手免的惹麻烦了。部分网吧要出示身份证也不要破坏了,免的惹麻烦。以下破坏方法不分先后,请量力灵活运用若干破坏组合。具体
收藏 0 赞 0 分享

通过Asp入侵Webserver

通过asp入侵web server,窃取文件毁坏系统,这决非耸人听闻... iis的安全性问题 1.iis3/pws的漏洞 我实验过,win98 pws上运行ASP程序,只须在浏览器地址栏内多加一个小数点ASP程序就会被下载下来。IIS3听说也有同样的问题,
收藏 0 赞 0 分享

详尽的IPC$入侵

一 唠叨一下: 网上关于ipc$入侵的文章可谓多如牛毛,而且也不乏优秀之作,攻击步骤甚至可以说已经成为经典的模式,因此也没人愿意再把这已经成为定式的东西拿出来摆弄. 不过话虽这样说,但我个人认为这些文章讲解的并不详细,对于第一次接触ipc$的菜鸟来说,简单的罗列步
收藏 0 赞 0 分享

如何入侵ADSL

这是一位所谓的"黑客"的口述,你不妨看一下,也许你看完后对他的技术性做法不是完全明白,但是你肯定会感到一身冷汗,因为我们现在使用ADSL已经日益广泛,但我们的安全意识还不是很强.听完他的口述希望大家在日后能加强安全防范! 口述: 也许看烂了网上已有的
收藏 0 赞 0 分享

看我来入侵复旦大学(图)

一、师出有名 某日十分无聊,就和X论坛的超级版主wyzhack瞎吹牛,东年西扯的。后来不知道怎么的扯到复旦去了,他提议说不如我们黑掉复旦吧。正好当时也比较清闲,就答应一起看看了,嘿嘿。这次跑去黑复旦纯粹是为了练习技术。 二、战略部署 这次要拿的
收藏 0 赞 0 分享

领土之争——入侵某视讯服务器回忆录

老早就打算写这样一篇文章:能够细致地反映出入侵中攻防的具体内容,我想这比单纯的技术文章有趣的多。有鉴于此,我将尽力完整描述入侵过程中的思考方式。 1.石榴裙下的kk 说实话,就第一次拿到权限而言,没有多少技术含量。我花了N久时间收集KK网络的各种信息,最终
收藏 0 赞 0 分享

黑客攻防实战之对有防火墙网站入侵过程

前几天群里的兄弟给了一个网站,问我可不可以入侵。   一、踩点   ping www.111.com 发现超时,可以是有防火墙或做了策略。再用superscan扫一下,发现开放的端口有很多个,初步估计是软件防火墙。   二、注入   从源文件里搜索关键字asp
收藏 0 赞 0 分享

看看黑客都在偷窥什么!入侵个人电脑揭密(图)

前几天看《南国早报》说一位女孩个人电脑被黑客入侵控制,把裸照发到网上威胁女孩的事。联想到最近网上这样的事挺多的,就想给大家说说怎么防范。 其实现在的网络真的不安全~只要你的电脑连接上网络就存在一定的风险。黑客并不是万能的,他们入侵的电脑都是存在比较严重
收藏 0 赞 0 分享

XSS Phishing - 新式跨站脚本攻击方式(图)

最近跨站脚本漏洞好像比较火,国内的一些比较出名的WEB程序都陆续暴出了跨站脚本漏洞,但是一提到跨站脚本漏洞的攻击方式大家都哑火了,因为在常规的概念中这种漏洞最多是挂网页木马,获取COOKIE之类,属于典型的鸡肋漏洞! 跨站脚本攻击最大的魅力是通过HTML注
收藏 0 赞 0 分享

PHP数据库安全之SQL注入

$offset = $argv[0]; // 注意,没有输入验证!   $query = "SELECT id, name FROM products ORDER BY name LIMIT 20 OFFSET $offset;";   $resu
收藏 0 赞 0 分享
查看更多