|
|
楼主 |
发表于 2009-1-30 02:54:25
|
显示全部楼层
|
七,ftp
4 V/ A: Z4 t3 j) h2 ~, s+ w3 q1 a# Y" A4 q5 l: N% m
大家对这个命令应该比较熟悉了吧?网络上开放的ftp的主机很多,其中很大一部分是匿名的,也就是说任何人都可以登陆上去。现在如果你扫到了一台开放ftp服务的主机(一般都是开了21端口的机器),如果你还不会使用ftp的命令怎么办?下面就给出基本的ftp命令使用方法。 x R g) y {1 d- o
6 v% _7 }2 ?; g3 P% W+ E5 R: y
首先在命令行键入ftp回车,出现ftp的提示符,这时候可以键入"help"来查看帮助(任何DOS命令都可以使用此方法查看其帮助)。
, O3 d- D+ D. h3 n
; x8 h: r1 p5 ~- q: k8 }大家可能看到了,这么多命令该怎么用?其实也用不到那么多,掌握几个基本的就够了。
7 h6 X: _$ B! x n3 h
) l7 o$ M V# D% y% e' O首先是登陆过程,这就要用到open了,直接在ftp的提示符下输入"open 主机IP ftp端口"回车即可,一般端口默认都是21,可以不写。接着就是输入合法的用户名和密码进行登陆了,这里以匿名ftp为例介绍。0 X9 J2 q; i8 k
, R* [' ~+ o$ D1 F$ t% c$ r用户名和密码都是ftp,密码是不显示的。当提示**** logged in时,就说明登陆成功。这里因为是匿名登陆,所以用户显示为Anonymous。7 e4 i1 L" S) `& u' `
9 s3 \$ z8 l6 K* P
接下来就要介绍具体命令的使用方法了。
+ [6 Q" a# ?3 y( ^( O1 u8 a/ S4 p
f/ A& b8 N" I: X! `6 odir 跟DOS命令一样,用于查看服务器的文件,直接敲上dir回车,就可以看到此ftp服务器上的文件。
" [$ T8 a* g8 w# g% X* ]: S$ a: u0 z- r" _: P0 q
cd 进入某个文件夹。6 w# T7 Z- V& f% n1 H" N
! r7 g9 c& _- r+ \6 U
get 下载文件到本地机器。
+ P, F7 g0 n: W) _ k' T7 @1 m; Y0 b3 C* }2 u" K
put 上传文件到远程服务器。这就要看远程ftp服务器是否给了你可写的权限了,如果可以,呵呵,该怎么 利用就不多说了,大家就自由发挥去吧。7 R! c1 O5 d+ H0 I2 L" j. _
: [. [7 `, q; n/ d0 rdelete 删除远程ftp服务器上的文件。这也必须保证你有可写的权限。
" @4 r! J e% m. {$ N9 F5 p( y7 K; ^4 C4 d! ]$ Z; k
bye 退出当前连接。: ~5 v: [; k* g, o) G1 w! Y+ B7 I
" v4 l, ~- s9 c, B0 V* u
quit 同上。
$ j9 X+ D# s& @+ j- k y4 o+ D Z0 o, m9 ]$ D0 ^
八,telnet$ C4 X4 l r! |: Y
9 x( r y" P: d: ^: Y r+ i功能强大的远程登陆命令,几乎所有的入侵者都喜欢用它,屡试不爽。为什么?它操作简单,如同使用自己的机器一样,只要你熟悉DOS命令,在成功以administrator身份连接了远程机器后,就可以用它来干你想干的一切了。下面介绍一下使用方法,首先键入telnet回车,再键入help查看其帮助信息。. B" E5 N y3 ~( w
* q# r9 h& F; Q1 }然后在提示符下键入open IP回车,这时就出现了登陆窗口,让你输入合法的用户名和密码,这里输入任何密码都是不显示的。. X3 _& ?3 Z7 ?8 C7 r, i* j
# d7 G' E( l, {6 m4 y& N( q/ ?
当输入用户名和密码都正确后就成功建立了telnet连接,这时候你就在远程主机上具有了和此用户一样的权限,利用DOS命令就可以实现你想干的事情了。这里我使用的超级管理员权限登陆的。
- s; M" a: ^( Y* V5 p; H+ \/ ]2 j1 o2 B" k+ @
到这里为止,网络DOS命令的介绍就告一段落了,这里介绍的目的只是给菜鸟网管一个印象,让其知道熟悉和掌握网络DOS命令的重要性。其实和网络有关的DOS命令还远不止这些,这里只是抛砖引玉,希望能对广大菜鸟网管有所帮助。学好DOS对当好网管有很大的帮助,特别的熟练掌握了一些网络的DOS命令。
0 e: X* H6 Q) y+ ]/ d( W1 h" B( s
另外大家应该清楚,任何人要想进入系统,必须得有一个合法的用户名和密码(输入法漏洞差不多绝迹了吧),哪怕你拿到帐户的只有一个很小的权限,你也可以利用它来达到最后的目的。所以坚决消灭空口令,给自己的帐户加上一个强壮的密码,是最好的防御弱口令入侵的方法。
: w( X [2 B, C- p6 ?& q* C3 k v4 ?/ j6 E) E, _
最后,由衷的说一句,培养良好的安全意识才是最重要的。 |
|