webshell下分離大文件資料
互聯(lián)網(wǎng) 發(fā)布時間:2008-10-08 19:37:59 作者:佚名
我要評論

前些日子 搞一個站..
拿到了WEBSHELL 可就是提權(quán)不了...
分析了下也只有通過autorun.inf提權(quán) 但是貌似時間不能等了..
目標(biāo)是拿到完整數(shù)據(jù)庫文件..
可web data是分離的..
后來在硬盤里轉(zhuǎn)悠了老半天.發(fā)現(xiàn)管理員都是在web 上操作 data
有一個目錄有數(shù)據(jù)庫
前些日子 搞一個站..
拿到了WEBSHELL 可就是提權(quán)不了...
分析了下也只有通過autorun.inf提權(quán) 但是貌似時間不能等了..
目標(biāo)是拿到完整數(shù)據(jù)庫文件..
可web data是分離的..
后來在硬盤里轉(zhuǎn)悠了老半天.發(fā)現(xiàn)管理員都是在web 上操作 data
有一個目錄有數(shù)據(jù)庫的完整的備份..爽歪了..
復(fù)制到www 目錄下后...發(fā)現(xiàn)下載不了..
整個數(shù)據(jù)庫備份文件將近30個G.
而WEB又是2003的服務(wù)器..
默認(rèn)下載文件有限制額...
我訪問那個文件 用訊雷讀取是完整的大小..
但是一下載 訊雷就掛了..
用IE下呢 讀出來 才 1.86個G..
郁悶壞了 當(dāng)時...
可又沒權(quán)限改額...
但是就琢磨怎么把一個文件分離成多個文件..
后來就想到了 winrar...
然后就去下載了一個 最新版本的 看了一下里面的幫助文件..
然后構(gòu)造了如下 命令 順利分包 ..搞定..
rar.exe a -ep1 -m0 -v2000m d:\www\shujuku_bak.rar e:\data\data_20080808.BAK rar.exe winrar下的命令行工具
命令 A - 添加文件到壓縮文件
例子:
a) 從當(dāng)前文件夾添加全部 *.hlp 文件到壓縮文件 help.rar 中
WinRAR a help *.hlp
b) 從當(dāng)前文件夾和子文件夾壓縮全部文件成為 362000 字節(jié)大小、固實(shí)的、分卷自解壓文件 save.part1.exe,save.part2.rar,save.part3.rar 等,并在每一個分卷中添加恢復(fù)記錄
WinRAR a -r -v362 -s -sfx -rr save
因?yàn)槲粗付ㄎ募?,全部文?(*.*) 將會被添加。
c) 如果指定了文件夾名,并結(jié)合引用參數(shù) 開關(guān) -r,這時整個文件夾和子文件夾的全部內(nèi)容都會被添加到壓縮文件中。下面的命令將會把文件夾 Bitmaps 中全部的文件添加到 RAR 壓縮文件 Pictures 中
WinRAR a -r Pictures.rar Bitmaps
當(dāng)然這也可以使用常規(guī)格式用 Bitmaps 來代替 Bitmaps\*.*。
開關(guān) -M<n> - 設(shè)置壓縮方式
選擇 <n> 從 0 到 5,你可以 選擇一個適當(dāng)?shù)膲嚎s模式-m0 存儲 添加文件到壓縮文件但是不壓縮
-m1 最快 最快速的方法 ( 最低的壓縮比)
-m2 快速 快速壓縮方法
-m3 標(biāo)準(zhǔn) 標(biāo)準(zhǔn) (默認(rèn) ) 壓縮方法
-m4 較好 較好的壓縮方法 (較高的壓縮比)
-m5 最優(yōu) 最優(yōu)的壓縮方法 (最高壓縮比但是速度也最慢)
在 WinRAR 的默認(rèn)值是使用“-m3”方式 (常規(guī)壓縮 )。
默認(rèn)情況下,RAR 在 -m1 和 -m2 模式中只使用常規(guī)壓縮算法,高級算法象聲音和真彩處理只有在 -m3..-m5 模式下才啟用,提升的文本壓縮只有在 -m4..-m5 中才被激活。默認(rèn)值可以使用 -mc 開關(guān)替代。
壓縮方式也可以通過 壓縮文件名和參數(shù)對話框 列出的“壓縮方式”中設(shè)置。 開關(guān) -V<n>[k|b|f|m|M|g|G] - 創(chuàng)建分卷
創(chuàng)建 卷 及大小 = <n> *1000
默認(rèn) 此開關(guān)使用 <n> 作為一千個 (1000) 字節(jié) (非 1024 x 字節(jié))。你也可以輸入符號“k”來表示千字節(jié)的大小,或者符號“b”表示字節(jié),在百萬字節(jié)為 -‘m’,一百萬個字節(jié)為 -‘M’ G 字節(jié) -‘g’十億個字節(jié) -‘G’或者使用符號“f”從數(shù)個預(yù)先定義的數(shù)值中選取一個。 預(yù)先定義的數(shù)值有 360、 720、1200、1440 或 2880 并會替換成一致的磁盤大小。如果省略了大小,將會使用自動檢測。
你可以指定幾個 -v 開關(guān)來為不同的卷設(shè)置不同的大小。例如 :
rar a -v100k -v200k -v300k arcname
第一卷設(shè)為 100 KB 大小, 第二卷設(shè)為 200 KB, 剩下的為 300 KB。
如果分卷在可移動磁盤創(chuàng)建,在創(chuàng)建第一個分卷之后,用戶將會被提示 :
創(chuàng)建下一個分卷嗎 : 是/否/創(chuàng)建全部
在此時間里,你可以抽換磁盤。回答“全部”則會創(chuàng)建全部的分卷而不會暫停。
默認(rèn) RAR 卷以‘ volname.partNNN.rar’格式命名,NNN 的地方是卷號。使用 -vn 開關(guān)開關(guān)可能轉(zhuǎn)換成其它的擴(kuò)展基本命名規(guī)則,卷組中第一卷文件由 .rar 的擴(kuò)展名,以后卷從 .r00 到 .r99 命名。
然后就是保存的路徑 和要分離的文件路徑..希望對大家有幫助...嘿嘿...其實(shí)不算原創(chuàng)額...
拿到了WEBSHELL 可就是提權(quán)不了...
分析了下也只有通過autorun.inf提權(quán) 但是貌似時間不能等了..
目標(biāo)是拿到完整數(shù)據(jù)庫文件..
可web data是分離的..
后來在硬盤里轉(zhuǎn)悠了老半天.發(fā)現(xiàn)管理員都是在web 上操作 data
有一個目錄有數(shù)據(jù)庫的完整的備份..爽歪了..
復(fù)制到www 目錄下后...發(fā)現(xiàn)下載不了..
整個數(shù)據(jù)庫備份文件將近30個G.
而WEB又是2003的服務(wù)器..
默認(rèn)下載文件有限制額...
我訪問那個文件 用訊雷讀取是完整的大小..
但是一下載 訊雷就掛了..
用IE下呢 讀出來 才 1.86個G..
郁悶壞了 當(dāng)時...
可又沒權(quán)限改額...
但是就琢磨怎么把一個文件分離成多個文件..
后來就想到了 winrar...
然后就去下載了一個 最新版本的 看了一下里面的幫助文件..
然后構(gòu)造了如下 命令 順利分包 ..搞定..
rar.exe a -ep1 -m0 -v2000m d:\www\shujuku_bak.rar e:\data\data_20080808.BAK rar.exe winrar下的命令行工具
命令 A - 添加文件到壓縮文件
例子:
a) 從當(dāng)前文件夾添加全部 *.hlp 文件到壓縮文件 help.rar 中
WinRAR a help *.hlp
b) 從當(dāng)前文件夾和子文件夾壓縮全部文件成為 362000 字節(jié)大小、固實(shí)的、分卷自解壓文件 save.part1.exe,save.part2.rar,save.part3.rar 等,并在每一個分卷中添加恢復(fù)記錄
WinRAR a -r -v362 -s -sfx -rr save
因?yàn)槲粗付ㄎ募?,全部文?(*.*) 將會被添加。
c) 如果指定了文件夾名,并結(jié)合引用參數(shù) 開關(guān) -r,這時整個文件夾和子文件夾的全部內(nèi)容都會被添加到壓縮文件中。下面的命令將會把文件夾 Bitmaps 中全部的文件添加到 RAR 壓縮文件 Pictures 中
WinRAR a -r Pictures.rar Bitmaps
當(dāng)然這也可以使用常規(guī)格式用 Bitmaps 來代替 Bitmaps\*.*。
開關(guān) -M<n> - 設(shè)置壓縮方式
選擇 <n> 從 0 到 5,你可以 選擇一個適當(dāng)?shù)膲嚎s模式-m0 存儲 添加文件到壓縮文件但是不壓縮
-m1 最快 最快速的方法 ( 最低的壓縮比)
-m2 快速 快速壓縮方法
-m3 標(biāo)準(zhǔn) 標(biāo)準(zhǔn) (默認(rèn) ) 壓縮方法
-m4 較好 較好的壓縮方法 (較高的壓縮比)
-m5 最優(yōu) 最優(yōu)的壓縮方法 (最高壓縮比但是速度也最慢)
在 WinRAR 的默認(rèn)值是使用“-m3”方式 (常規(guī)壓縮 )。
默認(rèn)情況下,RAR 在 -m1 和 -m2 模式中只使用常規(guī)壓縮算法,高級算法象聲音和真彩處理只有在 -m3..-m5 模式下才啟用,提升的文本壓縮只有在 -m4..-m5 中才被激活。默認(rèn)值可以使用 -mc 開關(guān)替代。
壓縮方式也可以通過 壓縮文件名和參數(shù)對話框 列出的“壓縮方式”中設(shè)置。 開關(guān) -V<n>[k|b|f|m|M|g|G] - 創(chuàng)建分卷
創(chuàng)建 卷 及大小 = <n> *1000
默認(rèn) 此開關(guān)使用 <n> 作為一千個 (1000) 字節(jié) (非 1024 x 字節(jié))。你也可以輸入符號“k”來表示千字節(jié)的大小,或者符號“b”表示字節(jié),在百萬字節(jié)為 -‘m’,一百萬個字節(jié)為 -‘M’ G 字節(jié) -‘g’十億個字節(jié) -‘G’或者使用符號“f”從數(shù)個預(yù)先定義的數(shù)值中選取一個。 預(yù)先定義的數(shù)值有 360、 720、1200、1440 或 2880 并會替換成一致的磁盤大小。如果省略了大小,將會使用自動檢測。
你可以指定幾個 -v 開關(guān)來為不同的卷設(shè)置不同的大小。例如 :
rar a -v100k -v200k -v300k arcname
第一卷設(shè)為 100 KB 大小, 第二卷設(shè)為 200 KB, 剩下的為 300 KB。
如果分卷在可移動磁盤創(chuàng)建,在創(chuàng)建第一個分卷之后,用戶將會被提示 :
創(chuàng)建下一個分卷嗎 : 是/否/創(chuàng)建全部
在此時間里,你可以抽換磁盤。回答“全部”則會創(chuàng)建全部的分卷而不會暫停。
默認(rèn) RAR 卷以‘ volname.partNNN.rar’格式命名,NNN 的地方是卷號。使用 -vn 開關(guān)開關(guān)可能轉(zhuǎn)換成其它的擴(kuò)展基本命名規(guī)則,卷組中第一卷文件由 .rar 的擴(kuò)展名,以后卷從 .r00 到 .r99 命名。
然后就是保存的路徑 和要分離的文件路徑..希望對大家有幫助...嘿嘿...其實(shí)不算原創(chuàng)額...
相關(guān)文章
什么是CC攻擊 判斷網(wǎng)站是否被CC攻擊并且如何防御CC攻擊
CC主要是用來攻擊頁面的,大家都有這樣的經(jīng)歷,就是在訪問論壇時,如果這個論壇比較大,訪問的人比較多,打開頁面的速度會比較慢,對不?!一般來說,訪問的人越多,論壇的頁2024-01-06Windows系統(tǒng)安全風(fēng)險-本地NTLM重放提權(quán)
入侵者主要通過Potato程序攻擊擁有SYSTEM權(quán)限的端口偽造網(wǎng)絡(luò)身份認(rèn)證過程,利用NTLM重放機(jī)制騙取SYSTEM身份令牌,最終取得系統(tǒng)權(quán)限,該安全風(fēng)險微軟并不認(rèn)為存在漏洞,所以2021-04-15- 這篇文章主要介紹了文件上傳漏洞全面滲透分析小結(jié),這里主要為大家分享一下防御方法,需要的朋友可以參考下2021-03-21
- 這篇文章主要介紹了sql手工注入語句&SQL手工注入大全,需要的朋友可以參考下2017-09-06
- 這篇文章主要介紹了詳解Filezilla server 提權(quán),需要的朋友可以參考下2017-05-13
FileZilla Server 2008 x64 提權(quán)與防御方法
這篇文章主要介紹了FileZilla Server 2008 x64 提權(quán)與防御方法,需要的朋友可以參考下2017-05-13https加密也被破解 HEIST攻擊從加密數(shù)據(jù)獲取明文
不久之前我們說過關(guān)于http和https的區(qū)別,對于加密的https,我們一直認(rèn)為它是相對安全的,可今天要講的是,一種繞過HTTPS加密得到明文信息的web攻擊方式,不知道這消息對你2016-08-10iPhone和Mac也會被黑 一條iMessage密碼可能就被盜了
一直以來蘋果系統(tǒng)的安全性都是比安卓要高的,但是再安全的系統(tǒng)也免不了漏洞,蘋果也一樣。最近爆出的新漏洞,只需要接收一條多媒體信息或者iMessage就會導(dǎo)致用戶信息泄露。2016-07-27- 國家正在修正關(guān)于黑客方面的法律法規(guī),有一條震驚黑客圈的“世紀(jì)佳緣”起訴白帽黑客事件,深深的傷害了廣大黑客們的心,加上扎克伯格和特拉維斯·卡蘭尼克賬號被盜,于是黑2016-07-11
如何逆向破解HawkEye keylogger鍵盤記錄器進(jìn)入攻擊者郵箱
面對惡意郵件攻擊,我們就只能默默忍受被他攻擊,連自我保護(hù)能力都沒有談什么反抗?讓人痛快的是,如今有了解決辦法,逆向破解鍵盤記錄器,進(jìn)入攻擊者郵箱2016-07-06