·搜黑-全球首例黑客资讯搜索
·视频-国内视频学习教学大全
·设计-汇集百家设计网站精华
·编程-13大编程语言全面学习
安全中国首页 > 文章中心 > 综合注入文章
Webshell下分离大文件资料的方法
http://www.anqn.com     时间:2007-9-6 9:06:05      责任编辑:丛森      网友评论
热 点:

前些日子 搞一个站..
拿到了WEBSHELL 可就是提权不了...
分析了下也只有通过autorun.inf提权 但是貌似时间不能等了..
目标是拿到完整数据库文件..
可web data是分离的..
后来在硬盘里转悠了老半天.发现管理员都是在web 上操作 data
有一个目录有数据库的完整的备份..爽歪了..
复制到www 目录下后...发现下载不了..
整个数据库备份文件将近30个G.
而WEB又是2003的服务器..
默认下载文件有限制额...
我访问那个文件 用讯雷读取是完整的大小..
但是一下载 讯雷就挂了..
用IE下呢 读出来 才 1.86个G..
郁闷坏了 当时...
可又没权限改额...
但是就琢磨怎么把一个文件分离成多个文件..
后来就想到了 winrar...
然后就去下载了一个 最新版本的 看了一下里面的帮助文件..
然后构造了如下 命令 顺利分包 ..搞定..
rar.exe a -ep1 -m0 -v2000m d:\www\shujuku_bak.rar e:\data\data_20080808.BAK

rar.exe winrar下的命令行工具
命令 A - 添加文件到压缩文件
例子:
a) 从当前文件夹添加全部 *.hlp 文件到压缩文件 help.rar 中
WinRAR a help *.hlp
b) 从当前文件夹和子文件夹压缩全部文件成为 362000 字节大小、固实的、分卷自解压文件 save.part1.exe,save.part2.rar,save.part3.rar 等,并在每一个分卷中添加恢复记录
WinRAR a -r -v362 -s -sfx -rr save
因为未指定文件名,全部文件 (*.*) 将会被添加。
c) 如果指定了文件夹名,并结合引用参数 开关 -r,这时整个文件夹和子文件夹的全部内容都会被添加到压缩文件中。下面的命令将会把文件夹 Bitmaps 中全部的文件添加到 RAR 压缩文件 Pictures 中
WinRAR a -r Pictures.rar Bitmaps
当然这也可以使用常规格式用 Bitmaps 来代替 Bitmaps\*.*。
开关 -M<n> - 设置压缩方式
选择 <n> 从 0 到 5,你可以 选择一个适当的压缩模式-m0 存储 添加文件到压缩文件但是不压缩
-m1 最快 最快速的方法 ( 最低的压缩比)
-m2 快速 快速压缩方法
-m3 标准 标准 (默认 ) 压缩方法
-m4 较好 较好的压缩方法 (较高的压缩比)
-m5 最优 最优的压缩方法 (最高压缩比但是速度也最慢)
在 WinRAR 的默认值是使用“-m3”方式 (常规压缩 )。
默认情况下,RAR 在 -m1 和 -m2 模式中只使用常规压缩算法,高级算法象声音和真彩处理只有在 -m3..-m5 模式下才启用,提升的文本压缩只有在 -m4..-m5 中才被激活。默认值可以使用 -mc 开关替代。
压缩方式也可以通过 压缩文件名和参数对话框 列出的“压缩方式”中设置。

开关 -V<n>[k|b|f|m|M|g|G] - 创建分卷
创建 卷 及大小 = <n> *1000
默认 此开关使用 <n> 作为一千个 (1000) 字节 (非 1024 x 字节)。你也可以输入符号“k”来表示千字节的大小,或者符号“b”表示字节,在百万字节为 -‘m’,一百万个字节为 -‘M’ G 字节 -‘g’十亿个字节 -‘G’或者使用符号“f”从数个预先定义的数值中选取一个。 预先定义的数值有 360、 720、1200、1440 或 2880 并会替换成一致的磁盘大小。如果省略了大小,将会使用自动检测。
你可以指定几个 -v 开关来为不同的卷设置不同的大小。例如 :
rar a -v100k -v200k -v300k arcname
第一卷设为 100 KB 大小, 第二卷设为 200 KB, 剩下的为 300 KB。
如果分卷在可移动磁盘创建,在创建第一个分卷之后,用户将会被提示 :
创建下一个分卷吗 : 是/否/创建全部
在此时间里,你可以抽换磁盘。回答“全部”则会创建全部的分卷而不会暂停。
默认 RAR 卷以‘ volname.partNNN.rar’格式命名,NNN 的地方是卷号。使用 -vn 开关开关可能转换成其它的扩展基本命名规则,卷组中第一卷文件由 .rar 的扩展名,以后卷从 .r00 到 .r99 命名。
然后就是保存的路径 和要分离的文件路径..希望对大家有帮助...嘿嘿...其实不算原创额...

·上一篇: 关于对SQL注入80004005及其它错误消息分析
·下一篇: 新or 1=1和or 1=2注入教程

发表评论  打印本文  返回顶部  关闭窗口
最新5条评论 条评论
条评论
名称: 信箱:

相关连接
·动网7.0sp2sql版备份差异得到Webshell(图) [2007-9-9]
·Oracle本地读写文件---Ora Write Webshell [2007-9-9]
·防止别人Webshell提权的办法(语音) [2007-9-5]
·从挖掘“站长之家”注入点到搞定WebShell一路狂奔 [2007-9-4]
·Webshell下的提权工具:Wincsrss(图) [2007-9-4]
·详细利用Ewebeditor上传Webshell教程 [2007-9-3]
·动易Powrease 2006版轻松拿Webshell [2007-8-30]
·动感购物Asp商城注入漏洞上传Webshell [2007-8-30]
·利用动易上传漏洞1小时狂拿50个Webshell [2007-8-30]
·Phpwind漏洞之提升管理员权限得到Webshell [2007-8-29]