利用for命令提权的方法分享_DOS/BAT

复制代码 代码如下:

for /r d:\wwwroot\web\chouwazi.com\ %i in (*.asp) do @echo %i >>c:\windows\temp\1.txt

是把d:\wwwroot\web\目录下所有asp文件列出来 ,然后保存在c:\windows\temp\下的1.txt
==========================华丽的分割线============================ 

复制代码 代码如下:

for /d %i in (d:\wwwroot\web\*) do @echo %i

这句是显示d:\wwwroot\web 下所有文件,包括文件夹。
==========================华丽的分割线============================

复制代码 代码如下:

for /r d:\wwwroot\web\ %i in (*.*) do @echo %i >>d:\wwwroot\web1\1.txt

*.*在DOS下是所有的意思
也就是说显示d:\wwwroot\web1\所有文件,然后保存在d:\wwwroot\web1\1.txt
*.*为任意后缀名,如果改成(*.exe)会把目录与下面的子目录的全部EXE文件列出
==========================华丽的分割线============================ 

复制代码 代码如下:

for /f %c in (d:\wwwroot\web\coon.asp) do @echo %c

查看coon.ASP文件内容
==========================华丽的分割线============================

复制代码 代码如下:

for /d %i in (???) do @echo %i

把当前路径下文件夹的名字只有1-3个字母的打出来
==========================华丽的分割线============================ 

复制代码 代码如下:

type F:\VIP\qq1369\database\#Collection.resx echo >>c:\windows\temp\1.mdb

通过for或者type读取对方的数据库配置文件,但数据库修改了后缀名,例如为.resx
使我们不能下载,这时用type命令把数据库复制到c:\windows\temp\下面,然后下载!
==========================华丽的分割线============================

复制代码 代码如下:

for /r F:\chouwazi.com\ %i in (*) do @echo %i

列出所有F:\chouwazi.com\目录下的文件
==========================华丽的分割线============================ 

复制代码 代码如下:

for /r d:\ %i in (2002910021.jpg) do @echo %i

利用此命令可以搜索D:\下的2002910021.jpg图片所在目录。
摘自 臭袜子 blog

时间: 2024-11-01 14:53:47

利用for命令提权的方法分享_DOS/BAT的相关文章

批处理设置文件访问权限的方法分享_DOS/BAT

SetACL.exe 0.904 中文帮助: SetACL.exe下载地址示例: SetACL.exe c:\nihao /dir /deny everyone /read_ex 设置E:\wxDesktop 文件夹 everyone 用户为读取和运行权限 SetACL MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /registry /deny administrator /read 设置注册表键值Run 为完全控制权限 -----

在msf和powershell中利用hotpotato进行提权

本文讲的是在msf和powershell中利用hotpotato进行提权,通过类似SMB协议的NTLM认证已经被微软修补了,不过HTTP到SMB正在使用这种验证,并且还用于创建高权限服务中.因为流量包中含有NTLM凭据并且正在通过伪代理服务器,因此可以将其捕获并传递到本地SMB侦听器,作为SYSTEM权限执行任何命令. Stephen Breen在他的博客(https://foxglovesecurity.com/2016/01/16/hot-potato/)中描述了这次攻击的所有阶段.这次攻击

防止aspxspy木马列服务 iis信息 执行命令提权等操作_win服务器

环境:windows2003+iis6+.net2.0 处于安全考虑,对服务器安全进行设置.上传aspxspy测试. ASPXSPY探针 1.禁止aspxspy木马执行命令提权 和读取注册表 测试方法一: 先打开:C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\config\web.config 之后找到 <trust level="Full" originUrl="" /> 改为 <trust leve

Photoshop利用HDR命令处理曝光不足照片教程分享

给各位photoshop软件的使用者们来详细的解析分享一下利用HDR命令处理曝光不足照片的教程. 教程分享: 1.启动PS,文件/自动/合并到HDR,弹出对话框如图1   2.浏览/按下ctrl把这一组照片全部选定后导入,如果导入错了,可选择了后按"移去"按扭删除它. 3.点确定,系统将进行自动合成处理. 4.等一会出现一个大对话框,默认是以32位进行处理的,右面滑杆可调.我们选择8位后确定,系统将再次自动处理,然后出现对话框如图2   在这里我们可兼顾高光和阴影两方面的细节进行调整.

Linux利用nc命令监控服务器端口的方法_Linux

最近碰到一个项目,前端用apache htttpd进行发布(80端口),通过双机负载均衡转发到后端的两个tomcat进行处理(8081和8082端口),现在需要随时监控这三个端口的情况,一旦down掉需要能够立即告警处理.批量的系统监控比较好的是用nagios软件来实现,这样小项目专门装一个nagios软件,有点繁琐了.在网上查了一些资料,总结实验了一下,可以用简单的nc命令来实现. 一.nc命令检测端口的用法# nc  -v  -w 10 %IP%   -z  %PORT%-v  显示指令执行

bat命令入门与高级技巧详解_DOS/BAT

目录第一章 批处理基础第一节 常用批处理内部命令简介 1.REM 和 :: 2.ECHO 和 @ 3.PAUSE 4.ERRORLEVEL 5.TITLE 6.COLOR 7.mode 配置系统设备 8.GOTO 和 : 9.FIND 10.START 11.assoc 和 ftype 12.pushd 和 popd 13.CALL 14.shift 15.IF 16.setlocal 与 变量延迟(ENABLEDELAYEDEXPANSION / DISABLEDELAYEDEXPANSION

win7 64位旗舰版系统下利用cmd命令修复系统的方法

  一.首先打开开始菜单中的命令提示符窗口,在打开的命令提示符窗口中,输入"SFC/? "命令后按回车,这是用来查看到该检查器命令的所有参数; 2.然后按照程序内容中的中英翻译来选择操作,比如想"扫描所有受保护的系统文件的完整性,不自行修复操作,那么就输入sfc verifyonly 命令后按下回车键,之后会开始扫描,需要一点时间; 3.扫描完成之后,系统会显示发现了完整性冲突,然后就会给出了出错报告的路径以及文件名; 4.然后用户就可以通过命令的提示找到相对应的路径; 5.

cmd下在win上做vpn的命令分享_DOS/BAT

CMD下建立VPN 1.前提 服务里 windows防火墙停止(或者麻烦点可以把router协议,端口1723配进去) 远程注册表服务必须开启 server服务必须开启 router路由服务必须开启 两块以上网卡的win2000做vpn很方便,添加nat协议后,客户端拨入,能够使用远程网络连接internet. 使得部分客户端可提高网络速度,并达到代理的作用. 一块网卡的winxp,win2003做类似的vpn仍然很方便,nat协议添加后,再添加两个接口,一个是本地连接,一个是内部,设置本地连接

windows常用网络命令使用脚本分享_DOS/BAT

netCmd.bat 复制代码 代码如下: #windows常用网络命令 #查看本地网卡接口信息ipconfig /all #ping(常用于测试网络连通性)ping www.baidu.com #路由相关 #1.查看路由表(其中0.0.0.0记录为默认路由配置)route print #2.添加路由(如果添加-p参数可表示添加永久路由)route add   192.168.1.0 maks 255.255.255.0 192.168.1.11 #3.删除路由route delete 192.