webshell下分離大文件資料
互聯(lián)網(wǎng) 發(fā)布時(shí)間:2008-10-08 19:37:59 作者:佚名
我要評(píng)論
前些日子 搞一個(gè)站..
拿到了WEBSHELL 可就是提權(quán)不了...
分析了下也只有通過(guò)autorun.inf提權(quán) 但是貌似時(shí)間不能等了..
目標(biāo)是拿到完整數(shù)據(jù)庫(kù)文件..
可web data是分離的..
后來(lái)在硬盤(pán)里轉(zhuǎn)悠了老半天.發(fā)現(xiàn)管理員都是在web 上操作 data
有一個(gè)目錄有數(shù)據(jù)庫(kù)
前些日子 搞一個(gè)站..
拿到了WEBSHELL 可就是提權(quán)不了...
分析了下也只有通過(guò)autorun.inf提權(quán) 但是貌似時(shí)間不能等了..
目標(biāo)是拿到完整數(shù)據(jù)庫(kù)文件..
可web data是分離的..
后來(lái)在硬盤(pán)里轉(zhuǎn)悠了老半天.發(fā)現(xiàn)管理員都是在web 上操作 data
有一個(gè)目錄有數(shù)據(jù)庫(kù)的完整的備份..爽歪了..
復(fù)制到www 目錄下后...發(fā)現(xiàn)下載不了..
整個(gè)數(shù)據(jù)庫(kù)備份文件將近30個(gè)G.
而WEB又是2003的服務(wù)器..
默認(rèn)下載文件有限制額...
我訪問(wèn)那個(gè)文件 用訊雷讀取是完整的大小..
但是一下載 訊雷就掛了..
用IE下呢 讀出來(lái) 才 1.86個(gè)G..
郁悶壞了 當(dāng)時(shí)...
可又沒(méi)權(quán)限改額...
但是就琢磨怎么把一個(gè)文件分離成多個(gè)文件..
后來(lái)就想到了 winrar...
然后就去下載了一個(gè) 最新版本的 看了一下里面的幫助文件..
然后構(gòu)造了如下 命令 順利分包 ..搞定..
rar.exe a -ep1 -m0 -v2000m d:\www\shujuku_bak.rar e:\data\data_20080808.BAK rar.exe winrar下的命令行工具
命令 A - 添加文件到壓縮文件
例子:
a) 從當(dāng)前文件夾添加全部 *.hlp 文件到壓縮文件 help.rar 中
WinRAR a help *.hlp
b) 從當(dāng)前文件夾和子文件夾壓縮全部文件成為 362000 字節(jié)大小、固實(shí)的、分卷自解壓文件 save.part1.exe,save.part2.rar,save.part3.rar 等,并在每一個(gè)分卷中添加恢復(fù)記錄
WinRAR a -r -v362 -s -sfx -rr save
因?yàn)槲粗付ㄎ募?,全部文?(*.*) 將會(huì)被添加。
c) 如果指定了文件夾名,并結(jié)合引用參數(shù) 開(kāi)關(guān) -r,這時(shí)整個(gè)文件夾和子文件夾的全部?jī)?nèi)容都會(huì)被添加到壓縮文件中。下面的命令將會(huì)把文件夾 Bitmaps 中全部的文件添加到 RAR 壓縮文件 Pictures 中
WinRAR a -r Pictures.rar Bitmaps
當(dāng)然這也可以使用常規(guī)格式用 Bitmaps 來(lái)代替 Bitmaps\*.*。
開(kāi)關(guān) -M<n> - 設(shè)置壓縮方式
選擇 <n> 從 0 到 5,你可以 選擇一個(gè)適當(dāng)?shù)膲嚎s模式-m0 存儲(chǔ) 添加文件到壓縮文件但是不壓縮
-m1 最快 最快速的方法 ( 最低的壓縮比)
-m2 快速 快速壓縮方法
-m3 標(biāo)準(zhǔn) 標(biāo)準(zhǔn) (默認(rèn) ) 壓縮方法
-m4 較好 較好的壓縮方法 (較高的壓縮比)
-m5 最優(yōu) 最優(yōu)的壓縮方法 (最高壓縮比但是速度也最慢)
在 WinRAR 的默認(rèn)值是使用“-m3”方式 (常規(guī)壓縮 )。
默認(rèn)情況下,RAR 在 -m1 和 -m2 模式中只使用常規(guī)壓縮算法,高級(jí)算法象聲音和真彩處理只有在 -m3..-m5 模式下才啟用,提升的文本壓縮只有在 -m4..-m5 中才被激活。默認(rèn)值可以使用 -mc 開(kāi)關(guān)替代。
壓縮方式也可以通過(guò) 壓縮文件名和參數(shù)對(duì)話框 列出的“壓縮方式”中設(shè)置。 開(kāi)關(guān) -V<n>[k|b|f|m|M|g|G] - 創(chuàng)建分卷
創(chuàng)建 卷 及大小 = <n> *1000
默認(rèn) 此開(kāi)關(guān)使用 <n> 作為一千個(gè) (1000) 字節(jié) (非 1024 x 字節(jié))。你也可以輸入符號(hào)“k”來(lái)表示千字節(jié)的大小,或者符號(hào)“b”表示字節(jié),在百萬(wàn)字節(jié)為 -‘m’,一百萬(wàn)個(gè)字節(jié)為 -‘M’ G 字節(jié) -‘g’十億個(gè)字節(jié) -‘G’或者使用符號(hào)“f”從數(shù)個(gè)預(yù)先定義的數(shù)值中選取一個(gè)。 預(yù)先定義的數(shù)值有 360、 720、1200、1440 或 2880 并會(huì)替換成一致的磁盤(pán)大小。如果省略了大小,將會(huì)使用自動(dòng)檢測(cè)。
你可以指定幾個(gè) -v 開(kāi)關(guān)來(lái)為不同的卷設(shè)置不同的大小。例如 :
rar a -v100k -v200k -v300k arcname
第一卷設(shè)為 100 KB 大小, 第二卷設(shè)為 200 KB, 剩下的為 300 KB。
如果分卷在可移動(dòng)磁盤(pán)創(chuàng)建,在創(chuàng)建第一個(gè)分卷之后,用戶將會(huì)被提示 :
創(chuàng)建下一個(gè)分卷嗎 : 是/否/創(chuàng)建全部
在此時(shí)間里,你可以抽換磁盤(pán)?;卮?ldquo;全部”則會(huì)創(chuàng)建全部的分卷而不會(huì)暫停。
默認(rèn) RAR 卷以‘ volname.partNNN.rar’格式命名,NNN 的地方是卷號(hào)。使用 -vn 開(kāi)關(guān)開(kāi)關(guān)可能轉(zhuǎn)換成其它的擴(kuò)展基本命名規(guī)則,卷組中第一卷文件由 .rar 的擴(kuò)展名,以后卷從 .r00 到 .r99 命名。
然后就是保存的路徑 和要分離的文件路徑..希望對(duì)大家有幫助...嘿嘿...其實(shí)不算原創(chuàng)額...
拿到了WEBSHELL 可就是提權(quán)不了...
分析了下也只有通過(guò)autorun.inf提權(quán) 但是貌似時(shí)間不能等了..
目標(biāo)是拿到完整數(shù)據(jù)庫(kù)文件..
可web data是分離的..
后來(lái)在硬盤(pán)里轉(zhuǎn)悠了老半天.發(fā)現(xiàn)管理員都是在web 上操作 data
有一個(gè)目錄有數(shù)據(jù)庫(kù)的完整的備份..爽歪了..
復(fù)制到www 目錄下后...發(fā)現(xiàn)下載不了..
整個(gè)數(shù)據(jù)庫(kù)備份文件將近30個(gè)G.
而WEB又是2003的服務(wù)器..
默認(rèn)下載文件有限制額...
我訪問(wèn)那個(gè)文件 用訊雷讀取是完整的大小..
但是一下載 訊雷就掛了..
用IE下呢 讀出來(lái) 才 1.86個(gè)G..
郁悶壞了 當(dāng)時(shí)...
可又沒(méi)權(quán)限改額...
但是就琢磨怎么把一個(gè)文件分離成多個(gè)文件..
后來(lái)就想到了 winrar...
然后就去下載了一個(gè) 最新版本的 看了一下里面的幫助文件..
然后構(gòu)造了如下 命令 順利分包 ..搞定..
rar.exe a -ep1 -m0 -v2000m d:\www\shujuku_bak.rar e:\data\data_20080808.BAK rar.exe winrar下的命令行工具
命令 A - 添加文件到壓縮文件
例子:
a) 從當(dāng)前文件夾添加全部 *.hlp 文件到壓縮文件 help.rar 中
WinRAR a help *.hlp
b) 從當(dāng)前文件夾和子文件夾壓縮全部文件成為 362000 字節(jié)大小、固實(shí)的、分卷自解壓文件 save.part1.exe,save.part2.rar,save.part3.rar 等,并在每一個(gè)分卷中添加恢復(fù)記錄
WinRAR a -r -v362 -s -sfx -rr save
因?yàn)槲粗付ㄎ募?,全部文?(*.*) 將會(huì)被添加。
c) 如果指定了文件夾名,并結(jié)合引用參數(shù) 開(kāi)關(guān) -r,這時(shí)整個(gè)文件夾和子文件夾的全部?jī)?nèi)容都會(huì)被添加到壓縮文件中。下面的命令將會(huì)把文件夾 Bitmaps 中全部的文件添加到 RAR 壓縮文件 Pictures 中
WinRAR a -r Pictures.rar Bitmaps
當(dāng)然這也可以使用常規(guī)格式用 Bitmaps 來(lái)代替 Bitmaps\*.*。
開(kāi)關(guān) -M<n> - 設(shè)置壓縮方式
選擇 <n> 從 0 到 5,你可以 選擇一個(gè)適當(dāng)?shù)膲嚎s模式-m0 存儲(chǔ) 添加文件到壓縮文件但是不壓縮
-m1 最快 最快速的方法 ( 最低的壓縮比)
-m2 快速 快速壓縮方法
-m3 標(biāo)準(zhǔn) 標(biāo)準(zhǔn) (默認(rèn) ) 壓縮方法
-m4 較好 較好的壓縮方法 (較高的壓縮比)
-m5 最優(yōu) 最優(yōu)的壓縮方法 (最高壓縮比但是速度也最慢)
在 WinRAR 的默認(rèn)值是使用“-m3”方式 (常規(guī)壓縮 )。
默認(rèn)情況下,RAR 在 -m1 和 -m2 模式中只使用常規(guī)壓縮算法,高級(jí)算法象聲音和真彩處理只有在 -m3..-m5 模式下才啟用,提升的文本壓縮只有在 -m4..-m5 中才被激活。默認(rèn)值可以使用 -mc 開(kāi)關(guān)替代。
壓縮方式也可以通過(guò) 壓縮文件名和參數(shù)對(duì)話框 列出的“壓縮方式”中設(shè)置。 開(kāi)關(guān) -V<n>[k|b|f|m|M|g|G] - 創(chuàng)建分卷
創(chuàng)建 卷 及大小 = <n> *1000
默認(rèn) 此開(kāi)關(guān)使用 <n> 作為一千個(gè) (1000) 字節(jié) (非 1024 x 字節(jié))。你也可以輸入符號(hào)“k”來(lái)表示千字節(jié)的大小,或者符號(hào)“b”表示字節(jié),在百萬(wàn)字節(jié)為 -‘m’,一百萬(wàn)個(gè)字節(jié)為 -‘M’ G 字節(jié) -‘g’十億個(gè)字節(jié) -‘G’或者使用符號(hào)“f”從數(shù)個(gè)預(yù)先定義的數(shù)值中選取一個(gè)。 預(yù)先定義的數(shù)值有 360、 720、1200、1440 或 2880 并會(huì)替換成一致的磁盤(pán)大小。如果省略了大小,將會(huì)使用自動(dòng)檢測(cè)。
你可以指定幾個(gè) -v 開(kāi)關(guān)來(lái)為不同的卷設(shè)置不同的大小。例如 :
rar a -v100k -v200k -v300k arcname
第一卷設(shè)為 100 KB 大小, 第二卷設(shè)為 200 KB, 剩下的為 300 KB。
如果分卷在可移動(dòng)磁盤(pán)創(chuàng)建,在創(chuàng)建第一個(gè)分卷之后,用戶將會(huì)被提示 :
創(chuàng)建下一個(gè)分卷嗎 : 是/否/創(chuàng)建全部
在此時(shí)間里,你可以抽換磁盤(pán)?;卮?ldquo;全部”則會(huì)創(chuàng)建全部的分卷而不會(huì)暫停。
默認(rèn) RAR 卷以‘ volname.partNNN.rar’格式命名,NNN 的地方是卷號(hào)。使用 -vn 開(kāi)關(guān)開(kāi)關(guān)可能轉(zhuǎn)換成其它的擴(kuò)展基本命名規(guī)則,卷組中第一卷文件由 .rar 的擴(kuò)展名,以后卷從 .r00 到 .r99 命名。
然后就是保存的路徑 和要分離的文件路徑..希望對(duì)大家有幫助...嘿嘿...其實(shí)不算原創(chuàng)額...
相關(guān)文章

什么是CC攻擊 判斷網(wǎng)站是否被CC攻擊并且如何防御CC攻擊
CC主要是用來(lái)攻擊頁(yè)面的,大家都有這樣的經(jīng)歷,就是在訪問(wèn)論壇時(shí),如果這個(gè)論壇比較大,訪問(wèn)的人比較多,打開(kāi)頁(yè)面的速度會(huì)比較慢,對(duì)不?!一般來(lái)說(shuō),訪問(wèn)的人越多,論壇的頁(yè)2024-01-06
Windows系統(tǒng)安全風(fēng)險(xiǎn)-本地NTLM重放提權(quán)
入侵者主要通過(guò)Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過(guò)程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險(xiǎn)微軟并不認(rèn)為存在漏洞,所以2021-04-15
這篇文章主要介紹了文件上傳漏洞全面滲透分析小結(jié),這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21- 這篇文章主要介紹了sql手工注入語(yǔ)句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權(quán),需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權(quán)與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權(quán)與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說(shuō)過(guò)關(guān)于http和https的區(qū)別,對(duì)于加密的https,我們一直認(rèn)為它是相對(duì)安全的,可今天要講的是,一種繞過(guò)HTTPS加密得到明文信息的web攻擊方式,不知道這消息對(duì)你2016-08-10iPhone和Mac也會(huì)被黑 一條iMessage密碼可能就被盜了
一直以來(lái)蘋(píng)果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋(píng)果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會(huì)導(dǎo)致用戶信息泄露。2016-07-27- 國(guó)家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號(hào)被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤(pán)記錄器進(jìn)入攻擊者郵箱
面對(duì)惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護(hù)能力都沒(méi)有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤(pán)記錄器,進(jìn)入攻擊者郵箱2016-07-06


