rar.exe 在提权中的妙用
程序员文章站
2022-07-03 11:26:15
rar.exe是什么?它就是大名鼎鼎的winrar自带的命令行解压程序。在提权中我们经常要下载各种敏感文件,比如:SU目录。... 10-05-13...
你想一下,如果su目录文件这么多,难道你要一个个的下载??这明显就很麻烦,有了rar.exe一切变的简单了!
好了现在来介绍它的用法吧!得到了webshell后,最好自己传一个rar.exe,虽然program files目录有,但是有时执行不了。rar.exe体积200k,呵呵!将就下。在cmdshell执行:d:1rar.exe a -k -r -s -m1 e:web1.rar e:web。我来介绍下吧,"d:1rar.exe"是你上传的rar.exe,后面参数我会给大家放在下面;"e:web1.rar"是你压缩的文件存放的位置(在shell中一定要选能写的目录);"e:web"是你要打包的目录。很简单吧?以后在没有得到服务器,大家可以尝试我介绍的方法,下载整站源码。
rar.exe参数:
a 添加文件到压缩文件中
-k 锁定压缩文件
-s产生固体存档,这样可以增大压缩比
-r包括子目录
-m1 设置压缩比
-m0 存储 添加到压缩文件时不压缩文件。
-m1 最快 使用最快方式(低压缩)
-m2 较快 使用快速压缩方式
-m3 标准 使用标准(默认)压缩方式
-m4 较好 使用较好压缩方式(较好压缩,但是慢)
-m5 最好 使用最大压缩方式(最好的压缩,但是最慢)sample text
好了现在来介绍它的用法吧!得到了webshell后,最好自己传一个rar.exe,虽然program files目录有,但是有时执行不了。rar.exe体积200k,呵呵!将就下。在cmdshell执行:d:1rar.exe a -k -r -s -m1 e:web1.rar e:web。我来介绍下吧,"d:1rar.exe"是你上传的rar.exe,后面参数我会给大家放在下面;"e:web1.rar"是你压缩的文件存放的位置(在shell中一定要选能写的目录);"e:web"是你要打包的目录。很简单吧?以后在没有得到服务器,大家可以尝试我介绍的方法,下载整站源码。
rar.exe参数:
a 添加文件到压缩文件中
-k 锁定压缩文件
-s产生固体存档,这样可以增大压缩比
-r包括子目录
-m1 设置压缩比
-m0 存储 添加到压缩文件时不压缩文件。
-m1 最快 使用最快方式(低压缩)
-m2 较快 使用快速压缩方式
-m3 标准 使用标准(默认)压缩方式
-m4 较好 使用较好压缩方式(较好压缩,但是慢)
-m5 最好 使用最大压缩方式(最好的压缩,但是最慢)sample text