返回列表 发帖

[原创文章] rar.exe在提权中的妙用

             rar.exe是什么?它就是大名鼎鼎的winrar自带的命令行解压程序。在提权中我们经常要下载各种敏感文件,比如:SU目录。你想一下,如果su目录文件这么多,难道你要一个个的下载??这明显就很麻烦,有了rar.exe一切变的简单了!
) V5 X5 q% c6 h" l' ?# }7 H 好了现在来介绍它的用法吧!得到了Webshell后,最好自己传一个rar.exe,虽然program files目录有,但是有时执行不了。rar.exe体积200K,呵呵!将就下。在CMDSHELL执行:D:\1\Rar.exe a -k -r -s -m1 E:\web\1.rar E:\web\。我来介绍下吧,"D:\1\rar.exe"是你上传的rar.exe,后面参数我会给大家放在下面;"E:\web\1.rar"是你压缩的文件存放的位置(在shell中一定要选能写的目录);"E:\web\"是你要打包的目录。很简单吧?以后在没有得到服务器,大家可以尝试我介绍的方法,下载整站源码。0 H$ v( n$ r# `0 _6 c8 t

; C7 ]3 f6 b1 l- b$ yrar.exe参数:
9 [6 c. Q& \# D! m) ^% F; V9 ^$ L2 c- p- ~/ h$ e' E1 f: _
a 添加文件到压缩文件中5 Z8 Y8 B! a8 \: z4 m: |4 Y5 O
-k 锁定压缩文件/ D/ n/ P. T& _
-s产生固体存档,这样可以增大压缩比9 u3 k* S" E8 k5 I" e$ Y
-r包括子目录
* @- g! c0 f' U  |% b) C-m1 设置压缩比
1 l6 [& {2 x1 f4 D9 z-m0 存储 添加到压缩文件时不压缩文件。$ Y# C& r* i: c1 H. k2 H
-m1 最快 使用最快方式(低压缩)5 ~: _# A0 p- Y4 Y: r: F
-m2 较快 使用快速压缩方式
9 |1 h1 t* l- m- g3 J2 x( H. z-m3 标准 使用标准(默认)压缩方式
0 t9 a8 k/ Q8 f8 p8 k/ K-m4 较好 使用较好压缩方式(较好压缩,但是慢)
3 l, c2 P' \4 V' Y& c% [* V4 u-m5 最好 使用最大压缩方式(最好的压缩,但是最慢)Sample Text
  c. G$ {$ |% t; b: s5 l& \/ ?
6 Q' X8 g0 n" u3 v- ^

  A3 ^$ c+ j9 D断肠加精哦!!

谢谢楼主分享技术。

TOP

呵呵,学习了,谢谢楼主的分享!

TOP

给LZ补充下; n& _: B$ I: L% w

& Z; e" h$ {# G* |8 e在你知道某目录的情况下,没有读取权限,你可以用RAR在SHELL里把它压到你有修改权限的目录下,前提是你必须有USER组的权限

TOP

不是自己写的哦。。。~~~
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

返回列表