webshell下分离大文件资料

所属分类: 网络安全 / 黑客入侵 阅读数: 2193
收藏 0 赞 0 分享
前些日子 搞一个站..
拿到了WEBSHELL 可就是提权不了...
分析了下也只有通过autorun.inf提权 但是貌似时间不能等了..
目标是拿到完整数据库文件..
可web data是分离的..
后来在硬盘里转悠了老半天.发现管理员都是在web 上操作 data
有一个目录有数据库的完整的备份..爽歪了..
复制到www 目录下后...发现下载不了..
整个数据库备份文件将近30个G.
而WEB又是2003的服务器..
默认下载文件有限制额...
我访问那个文件 用讯雷读取是完整的大小..
但是一下载 讯雷就挂了..
用IE下呢 读出来 才 1.86个G..
郁闷坏了 当时...
可又没权限改额...
但是就琢磨怎么把一个文件分离成多个文件..
后来就想到了 winrar...
然后就去下载了一个 最新版本的 看了一下里面的帮助文件..
然后构造了如下 命令 顺利分包 ..搞定..
rar.exe a -ep1 -m0 -v2000m d:\www\shujuku_bak.rar e:\data\data_20080808.BAK rar.exe winrar下的命令行工具
命令 A - 添加文件到压缩文件
例子:
a) 从当前文件夹添加全部 *.hlp 文件到压缩文件 help.rar 中
WinRAR a help *.hlp
b) 从当前文件夹和子文件夹压缩全部文件成为 362000 字节大小、固实的、分卷自解压文件 save.part1.exe,save.part2.rar,save.part3.rar 等,并在每一个分卷中添加恢复记录
WinRAR a -r -v362 -s -sfx -rr save
因为未指定文件名,全部文件 (*.*) 将会被添加。
c) 如果指定了文件夹名,并结合引用参数 开关 -r,这时整个文件夹和子文件夹的全部内容都会被添加到压缩文件中。下面的命令将会把文件夹 Bitmaps 中全部的文件添加到 RAR 压缩文件 Pictures 中
WinRAR a -r Pictures.rar Bitmaps
当然这也可以使用常规格式用 Bitmaps 来代替 Bitmaps\*.*。
开关 -M<n> - 设置压缩方式
选择 <n> 从 0 到 5,你可以 选择一个适当的压缩模式-m0 存储 添加文件到压缩文件但是不压缩
-m1 最快 最快速的方法 ( 最低的压缩比)
-m2 快速 快速压缩方法
-m3 标准 标准 (默认 ) 压缩方法
-m4 较好 较好的压缩方法 (较高的压缩比)
-m5 最优 最优的压缩方法 (最高压缩比但是速度也最慢)
在 WinRAR 的默认值是使用“-m3”方式 (常规压缩 )。
默认情况下,RAR 在 -m1 和 -m2 模式中只使用常规压缩算法,高级算法象声音和真彩处理只有在 -m3..-m5 模式下才启用,提升的文本压缩只有在 -m4..-m5 中才被激活。默认值可以使用 -mc 开关替代。
压缩方式也可以通过 压缩文件名和参数对话框 列出的“压缩方式”中设置。 开关 -V<n>[k|b|f|m|M|g|G] - 创建分卷
创建 卷 及大小 = <n> *1000
默认 此开关使用 <n> 作为一千个 (1000) 字节 (非 1024 x 字节)。你也可以输入符号“k”来表示千字节的大小,或者符号“b”表示字节,在百万字节为 -‘m’,一百万个字节为 -‘M’ G 字节 -‘g’十亿个字节 -‘G’或者使用符号“f”从数个预先定义的数值中选取一个。 预先定义的数值有 360、 720、1200、1440 或 2880 并会替换成一致的磁盘大小。如果省略了大小,将会使用自动检测。
你可以指定几个 -v 开关来为不同的卷设置不同的大小。例如 :
rar a -v100k -v200k -v300k arcname
第一卷设为 100 KB 大小, 第二卷设为 200 KB, 剩下的为 300 KB。
如果分卷在可移动磁盘创建,在创建第一个分卷之后,用户将会被提示 :
创建下一个分卷吗 : 是/否/创建全部
在此时间里,你可以抽换磁盘。回答“全部”则会创建全部的分卷而不会暂停。
默认 RAR 卷以‘ volname.partNNN.rar’格式命名,NNN 的地方是卷号。使用 -vn 开关开关可能转换成其它的扩展基本命名规则,卷组中第一卷文件由 .rar 的扩展名,以后卷从 .r00 到 .r99 命名。
然后就是保存的路径 和要分离的文件路径..希望对大家有帮助...嘿嘿...其实不算原创额...
更多精彩内容其他人还在看

模拟入侵者检测网络攻击

随着信息技术的发展,越来越多的人都喜欢用计算机办公,发邮件,建设自己的个人站点,公司建立自己的企业站点,也逐渐的采取了网上办公,更好的为人民服务,银行和证券机构也都开始依托互联网来进行金融和股票交易,但是随着方便的同时也同时带来了新的一些计算机网络
收藏 0 赞 0 分享

使用X-window入侵Linux详解(图)

常见的漏洞分为软件漏洞和配置漏洞,软件漏洞的挖掘需要扎实的编程功底和对操作系统原理的深入理解; 配置漏洞通常是由于管理员的自身知识的不足造成的。在 Linux 环境下,X Window 是用来显示图形界面应用程序的底层系统,X Window 服务的认证通常分为 xhos
收藏 0 赞 0 分享

对纵横时空文学站的一次安全检测

纵横时空文学站地址为http://xxx.ouou.com/,是ouou网站下属的一个文学小说的网站。 界面做的非常漂亮. 初步看了下为PHP MYSQL的架构PHP版本为PHP/5.1.4-0.1. 。WEBSERVER使用的是Apache/2.0.55 基于以上几点应该大概能
收藏 0 赞 0 分享

详述php渗透全过程(组图)

最近一直比较关注PHP注射的东西.学习好几天了.也应该实战一下了.目标http://app.xxxx.com .一个市场调查的门户.找注射点嘛,还是要用我们可爱的搜索引擎.为什么可爱呢?一会就知道了.Go Go Go !!!!! 在google中搜索php?id= si
收藏 0 赞 0 分享

入侵chinalinux站点技术指导

 大家都知道,中国有个最大的操作系统软件生产厂家,那就是 chinalinux。很多人都想试图进入其主站点 http://www.chinalinux.com, 因为那将是对自己的一个挑战。终於有一天成功的进入了其主站,在此写出我的过程,以及对常见web服务的安全模型的理解
收藏 0 赞 0 分享

黑客入侵思维官方网站全过程

一直想找个稳定的程序建立一个网站,来到了源码之家,看到一个叫“思维(CMSware)内容管理系”的程序,PHP MYSQL搭建的,看起来还不错。就来到了官方看看程序怎么样。 官方地址:http://www.lonmo.com/,新闻中心那里有一个链接“思维内容管
收藏 0 赞 0 分享

入侵Linux操作系统实例

 我发现了一个网站,于是常规入侵。很好,它的FINGER开着,于是我编了一个SHELL,aaa帐号试到zzz(by the way,这是我发现的一个网上规律,那就是帐号的长度与口令的强度成正比, 如果一个帐号只有两三位长,那它的口令一般也很简单,反之亦然,故且称之为若氏定理吧),
收藏 0 赞 0 分享

局域网入侵完整版

能入侵的只是存在弱口令(用户名为administrator等,密码为空),并且开了139端口,但没开防火墙的机子
收藏 0 赞 0 分享

利用别人的程序再次入侵

(一)--简单上传漏洞 小弟我初次学习黑客技术,苦于找不到师傅,只能自己慢慢的摸来摸去(感觉像xx找不到洞),看着漫天飞舞的黑客,感觉就像看上帝,突然有一天突发奇想,别人既然把某个网站或者某个程序拿下来让大家down,那不就意味着这个程序也许存在着重大的漏
收藏 0 赞 0 分享

入侵过程中的简单任务

很久没有入侵了,手有点痒,随便逛了几个TW的网站想找一个有点的价值的网站玩玩,于是找到了这个网站。 习惯性的,在“报名账号”处填入了一个单引号,返回了如下信息: SQL Server 的 Microsoft OLE DB 提供者 (0x8004
收藏 0 赞 0 分享
查看更多