注册 | 登陆
浏览模式: 标准 | 列表2005年10月的文章

sftp

在入侵过程中,TFTP和FTP是最常用的上传文件的手段,对于外网的朋友来说非常简单,在自己的电脑上建立TFTP服务器或FTP服务器就可以实现文件的传送了,但内网的朋友却很困难,不能直接在自己的电脑建TFTP或FTP服务器。今日在浏览飞鱼木马作者的网站时发现了这个可以在CMD下运行和控制的FTP服务器SFTP,使用了一下感觉非常好,在今后的入侵中就可以用手里的外网肉鸡做FTP服务器了。
  开始测试时,看了几遍说明都没有测试成功,下午看见七武器(QQ107042016)闲着无聊玩牌,就把这个软件传过去叫他测试测试,嘿嘿,三下五除二就被老七搞定。新手按照下面的步骤测试,肯定能成功:
  1、解压后将sftp.exe放一指定目录,在同一目录下建一文件sftp.ini,内容是:
SETS port=21 ssl=false
AUSER user=aa pwd=bb maxdw=100 defip=1 admin=true
VPATH user=aa vdir=/ rdir= access=FILE_READ|FILE_WRITE|FILE_DEL|FILE_EXEC|DIR_LIST|DIR_MAKE|DIR_DEL
  2、在CMD下输入 sftp -i安装服务器;
  3、用net start sftp启动服务器,这样FTP服务器就运行了,按后面的方法测试;
  4、在cmd下用ftp命令连接进入,用户名是aa,密码是bb。
  5、进入ftp服务器后,可以用cd c:进入C盘或其他盘,用dir命令就可以看见里

下载 http://www2.3800cc.com/Soft/zhly/9570.html

sftp2.1使用说明
程序介绍:sftp是一个ftp服务工具,主要包含如下功能:
1、支持SSL加密FTP服务功能,包括隐式SSL(内在加密)和显示SSL(外在加密)
2、支持ftp虚目录映射,可以为每个帐号指定不同的根目录,并映射多个虚目录到根下
3、可设定每个帐号下的任意虚目录的访问权限,例如读写删除执行等
4、可限制每个帐号的最大上载、下载速度
5、可设定每个帐号的ip访问规则允许或禁止某些ip对使用某个帐号访问ftp服务
6、可设定每个帐号的同时最多登录人数以及整个FTP服务同时最多的登录人数
7、通过FTP客户端进行ftp服务的远程维护管理

程序运行:
 sftp是一个控制台应用程序,它可以作为系统服务运行。支持的命令行参数如下:
//-i [serverName] [服务描述] --- 安装vIDC20作为一个系统服务,用户可以指定服务名称和描述。
//-u ---卸载服务。
//-s --- 启动服务
//-e --- 停止服务
//-d --- 控制台方式,-d0 ~ -d4指定不同的debug调试信息级别,关闭控制台窗口将结束程序运行。
  如果仅仅指定-d则以无控制台方式运行,关闭窗口程序不会结束.
//-f filename 读取指定的配置文件,仅指定了-d运行参数时才有效
//-p svrport 指定服务的运行端口,如果端口<=0则以默认的2121服务端口启动。仅指定了-d运行参数时才有效

 

注意:下面的命令解释中 <>代表用户输入内容,[]代表此项可输可不输 |代表可输入其中一项
 每一条命令的各个参数项之间以1个空格分割!!!!
扩充FTP命令:
 本FTP支持如下扩充FTP命令,用户可通过ftp客户端工具输入扩充命令,例如cuteFTP等。
  EXEC - 在ftp服务端执行指定的程序,目录需具有可执行FILE_EXEC权限。见VPATH权限说明
 用法: EXEC [-hide] <可执行文件名>
 -hide - 指示是否后台执行指定的程序,此参数仅仅针对控制台程序有效
 <可执行文件名> - 要执行的程序名称,用户可输入绝对虚目录路径或可执行文件名
   如果用户仅仅输入可执行文件名,则执行当前目录下的可执行文件名,例如 EXEC -hide aa.exe
   如果用户输入绝对虚目录路径,则执行指定虚目录下的文件,例如 EXEC /xxx/aa.exe
 AUSER - 添加或修改帐号信息。当前用户必须具有远程ftp服务管理权限。
 用法: AUSER user=<username> [pwd=<password>] [maxup=<最大上载速度>] [maxdw=<最大下载速度>] [maxuser=<此帐号最大同时登录人数>] [defip=1|0] [admin=<true|false>]
 user=<username> - 要添加/修改帐号的名称,帐号不区分大小写。如果指定的帐号存在则为帐号信息修改
 pwd=<password> - 此帐号的访问密码,密码区分大小写。默认密码为空。如果用户只设定了帐号没有设置密码,例如没有此项为pwd= 则
   如果密码设置为空则说明此帐号无需密码验证。例如要支持匿名访问,用户输入如下命令:AUSER user=anonymous pwd= maxup=100
   如果为帐号信息修改,不写此项则不改变此项的内容。
 maxup=<最大上载速度> - 指定此帐号的最大上载速度K/s,默认不限制上载速度。
   例如adduser user=aa maxup=5 则说明aa帐号的最大上载速度为5K/s.
   如果为帐号信息修改,不写此项则不改变此项的内容。
 maxdw=<最大下载速度> - 指定此帐号的最大下载速度K/s,默认不限制下载速度。
   如果为帐号信息修改,不写此项则不改变此项的内容。
 maxuser=<此帐号最大同时登录人数> - 限制此帐号允许的最大同时登录用户数,
   如果超过指定的用户数则拒绝登录,默认不限制。
   如果为帐号信息修改,不写此项则不改变此项的内容
 defip=1|0   - 指定此帐号的默认IP访问规则,如果为1则对所有没有符合用户设定的IP访问规则条件的访问者允许访问此FTP服务
   为0则对所有没有符合用户设定的IP访问规则条件的访问者禁止访问此FTP服务。默认为1。
   关于IP访问规则见下面的设置IP访问规则命令说明
   如果为帐号信息修改,不写此项则不改变此项的内容。
 admin=true|false - 指定此帐号是否具有远程ftp服务管理权限。如果指定为true则允许此帐号在ftp客户端执行ftp管理命令
   默认为不允许。
   如果为帐号信息修改,不写此项则不改变此项的内容。

 DUSER - 删除指定的帐号。当前用户必须具有远程ftp服务管理权限。
 用法: DUSER <username>
 <username> - 要删除的帐号名称

 VPATH - 添加/修改某个帐号的虚目录以及访问权限.当前用户必须具有远程ftp服务管理权限。
 用法:VPATH user=<username> vdir=<虚目录> rdir=<真实目录> access=<FILE_READ|FILE_WRITE|FILE_DEL|FILE_EXEC|DIR_LIST|DIR_MAKE|DIR_DEL|DIR_NOINHERIT>
 user=<username> - 和此虚目录关联的帐号
 vdir=<虚目录> - 要添加或修改的虚目录,每个虚目录必须以/开始,例如/aa
  注意:每个帐号必须且只能设置一个虚根目录/
 rdir=<真实目录> - 此虚目录对应的真实路径 ,例如c:\temp\aa
  注意:如果设置rdir=不设置任何的实际目录,则整个计算机目录文件都可访问。
 access=<FILE_READ|FILE_WRITE|FILE_DEL|FILE_EXEC|DIR_LIST|DIR_MAKE|DIR_DEL|DIR_NOINHERIT> - 对此虚目录的访问权限
  FILE_READ : 允许读文件 FILE_WRITE : 允许写文件 FILE_DEL : 允许删除文件 FILE_EXEC : 允许执行文件
  DIR_LIST : 允许目录文件list DIR_MAKE : 允许创建目录 DIR_DEL : 允许删除目录
  DIR_NOINHERIT : 是否允许此虚目录对应的真实路径下的子目录继承用户指定的目录访问权限。如果用户指定了此项则禁止继承,那么默认ftp用户是无法对其
    子目录进行任何的读写操作,要想对其下的子目录具有操作,必须将其下的子目录映射为虚目录单独指定访问权限
  注意:如果设定了FILE_EXEC ,则用户可通过扩展FTP命令EXEC,远程执行此虚目录下的文件。

 使用例子:设定aa帐号的虚根目录/为c:\temp,并且具有读写删除执行操作
 VPATH user=aa vdir=/ rdir=c:\temp access=FILE_READ|FILE_WRITE|FILE_DEL|FILE_EXEC|DIR_LIST|DIR_MAKE|DIR_DEL
 使用例子:设定aa帐号的虚目录/aa为c:\temp\aa,并且只具有读操作
 VPATH user=aa vdir=/aa rdir=c:\temp\aa access=FILE_READ|DIR_LIST
 !!!!!!!注意:对每个ftp帐号必须设定其虚根目录,才能设置其下的其他虚目录。每个帐号也必须指定虚根目录。

 DPATH - 删除指定帐号下的指定虚目录。当前用户必须具有远程ftp服务管理权限。
 用法:DPATH <username>=<虚目录>
 <username> - 和此虚目录关联的帐号
 虚目录> - 要删除的虚目录
 例如 DPATH aa=/test

 ARULE - 添加指定帐号的IP访问规则.当前用户必须具有远程ftp服务管理权限。
 用法:ARULE <username>=<ip> <mask> <port> RULETYPE_TCP <enabled>
 <username> - 指定的帐号名称
 <ip> <mask> <port> RULETYPE_TCP <enabled> - IP访问规则,各个项之间以一个空格分割
  <ip> <mask> - 指定的ip地址和掩码,系统拿访问者的ip和指定的掩码<mask>相与看是否和指定的<ip>相同
  <port> - 指定访问端口,如果==0则不判断端口,任何端口都符合
  <enabled> - true或者false ,如果指定true则符合此条件的允许访问,否则禁止访问
 下面的例子表明使用aa帐号登录ftp服务的用户的ip地址必须是192.168.XXX.XXX才可以访问
 ARULE aa=192.168.0.0 255.255.0.0 0 RULETYPE_TCP true
 下面的例子表明使用aa帐号登录ftp服务的用户的ip地址如果是192.169.1.XXX则禁止访问此ftp服务
 ARULE aa=192.169.1.0 255.255.2555.0 0 RULETYPE_TCP false

 系统可为每个ftp帐号添加多个IP访问规则,如果一个ftp服务访问者的ip不符合任何设定IP访问规则,则根据此帐号设定的默认访问规则决定是允许还是禁止
 即根据AUSER命令的defip项的值决定是允许还是禁止

 CRULE - 清空指定帐号的所有IP访问规则.当前用户必须具有远程ftp服务管理权限。
 用法:CRULE <username>

 SETS - 设置ftp服务信息.此命令不支持ftp客户端远程执行,仅仅可在ftp服务的参数配置文件中使用
 用法: SETS [log=<filename>] [loglevel=<LEVEL>] [port=<端口>] [maxuser=<最多同时登录用户数>] [ssl=true|false]
 log=<filename> - 指定输出日志文件,如果用户设定了此项则将日志信息输出到用户指定的文件中
 loglevel=<LEVEL> - 指定输出那些日志信息,<LEVEL>应为下列值之一 DEBUG WARN INFO ERROR
   如果用户没有指定则默认输出INFO及ERROR信息。如果用户指定为WARN,则输出WARN INFO以及ERROR的日志信息
 port=<端口> - 指定FTP服务的端口,如果用户没有指定端口,或指定的端口<=0则以默认的服务端口2121启动服务
 maxuser=<最多同时登录用户数> - 限制本FTP服务允许的最大同时登录用户数,如果超过指定的用户数则拒绝登录
   如果用户不设置此项或设置值<=0则不限制登录用户数。
 ssl=true|false - 指定是否启动SSL加密的ftp服务,如果ssl=true则此FTP服务为SSL加密认证服务(隐式SSL也叫内在加密),否则为普通FTP服务.
 本ftp服务还支持显示SSL加密(外在SSL)传输,服务以普通FTP服务方式启动,在FTP客户端(例如cuteftp),选择外在SSL加密,即可。
 
sftp默认的服务端口是2121。
sftp支持参数配置文件,用户可以以-f参数指定配置文件名称,如果不指定程序默认读取和程序同名但扩展名为ini的参数配置文件.
比如程序名为sftp.exe,则默认读取的配置文件为sftp.ini
参数配置文件支持上面的所有的FTP扩展命令(EXEC除外),具体用法见上面FTP扩展命令说明.

参数配置文件例子 sftp.ini
SETS port=2121 ssl=true
AUSER user=aa pwd=bb maxdw=10 defip=0
VPATH user=aa vdir=/ rdir=e:\temp access=FILE_READ|FILE_WRITE|FILE_DEL|FILE_EXEC|DIR_LIST|DIR_MAKE|DIR_DEL
VPATH user=aa vdir=/yyc rdir=e:\yyc access=FILE_READ|FILE_WRITE|FILE_DEL|FILE_EXEC|DIR_LIST|DIR_MAKE|DIR_DEL
ARULE aa=192.168.0.12 255.255.255.255 0 RULETYPE_TCP true
AUSER user=anonymous
VAPTH user=anonymous vdir=/ rdir=d:\temp access=FILE_READ|DIR_LIST


高手七武器(QQ107042016)的配置文件:
SETS port=21 ssl=false
AUSER user=aa pwd=bb maxdw=100 defip=1 admin=true
VPATH user=aa vdir=/ rdir= access=FILE_READ|FILE_WRITE|FILE_DEL|FILE_EXEC|DIR_LIST|DIR_MAKE|DIR_DEL

 

 

 

Windows XP/2003 序列号更换工具

转自龙卷风论坛

» 阅读全文

free.fr webftp使用攻略By疏林阁

webftp地址:

http://ftpperso.free.fr/webftp/

说明:

free.fr的也分成不同的服务器,有的服务器在国内可以直接FTP 有的必须使用法国的代理才能上传

这个是他的WEBFTP使用攻略 比较简单 大家有free.fr的将就看看吧




顺便贴出FREE.FR的使用攻略 供参考:

主页
http://inscription.free.fr/acces/pagesperso.html
在这个地址激活mysql
http://subscribe.free.fr/acces/createbase.html
在这个地址改密码:
http://subscribe.free.fr/acces/chpasswd.html

phpMyAdmin

http://sql.free.fr/phpMyAdmin/

信箱

http://imp.free.fr/


FTP: ftpperso.free.fr   fr.0546.us
SMTP: smtp.free.fr
NEWS: news.free.fr
POP: pop.free.fr
PROXY: proxy.free.fr
dns1: 212.27.32.5

找法国代理:


http://www.aliveproxy.com/socks-list/socks5.aspx/France-Fr

特别说明下。。

如果你不能直接ftp

那么你也要用代理登陆 webftp

属性是700 不能改  所以你要删目录的话必须从一个一个删

附录:Free申请攻略

申请地址:
http://inscription.free.fr/formuser.html
第一步:
Titre : 我选 Monsieur 先生
Nom :名字 如Xiang
Prénom : 姓氏 如Li
Société : 公司名 我的是China University of Political Science & Law
Adresse : 地址,一定要写对,就指望它收密码了,我写的是 Flat101,Entrance4.Building205,Nanhudongyuan,Chaoyang District (谢绝来访,呵呵)
Code postal: 邮政编码, 如100102
Ville : 城市 如Beijing
Pays :国家,写China或Chine
Téléphone: 电话,15位,我写0086189701044通过
Date de naissance:生日,依次日/月/年
Type de système d'exploitation :你的操作系统,我的是win98
Type de modem utilisé :modem类型
然后Valider

第二步:
Choisir votre login 选择登陆名,同时他还赠两个popemail帐号
Login 有选择
Autre proposition ,我写跟login一样的英文通过
Le kit de connexion,
我选Informations de configuration uniquement ,
点下面的按钮

最后一步确认地址。
确认之后一段时间留意你家的信箱,一封法国来信会告诉你密码。拿它登陆,在这个地址激活你的主页:
http://inscription.free.fr/acces/pagesperso.html
在这个地址激活mysql
http://subscribe.free.fr/acces/createbase.html
在这个地址改密码:
http://subscribe.free.fr/acces/chpasswd.html

对了,忘了说最重要的,ftp是ftpperso.free.fr 用你的用户名和密码登陆

ripn中有闲置的米的使用,讲一点应用性质的

如果你在ripn中有闲置的米希望借给别人用 又怕“售后服务”麻烦。。

简单的做法是: NS对ns

举例:

http://www.value-domain.com/ 添加了米 www.ripn.net.ru 想把这个米借给他人用。。

先让他去按照这个米在其他解析的地方申请一个ns 比如 http://www.zoneedit.com

申请了 ns1.zoneedit.com ns2 .zoneedit.com 对应 www.ripn.net.ru

这样写就OK了。。



Code:

[Ctrl+A Select All]



这样 你就不用总是去ripn中换ns了。。要知道换多了ns ripn号有可能挂的说。。

他也可以ns a记录随意自己使用了

其实这些都在说明中有 大家可能木注意的说

8会用value-domain.htm的 去看看这个帖子~

http://ripn.hostrocket.com/html/value-domain.htm

中国Web信息博物馆

http://www.infomall.cn/


“中国Web信息博物馆”是在国家 973和985项目支持下,北京大学网络实验室开发建设的中国网页历史信息存储与展示系统。目前已经维护有10亿以中文为主的网页,并以平均每月一千万网页的速度扩大规模。
输入URL,浏览永久保存的历史网页,欣赏旧时网页的风采
畅游昔日网站,随意纵横比照,品味网络世界的兴衰变迁
关注重大历史事件,将发展进程历历览尽,感受时代的进步
申请网页数据,研究深层联系,挖掘信息世界的潜在秘密
Web InfoMall是一项服务社会的公益事业
汇集历史网页,再现大千变化,包容万千信息探索无穷智慧
共有自2001年以来 1,017,104,240 网页在线(17,106 GB) 详细 >>>

完全用JS写的超级玛丽

Yahoo的域名又再次促销

 Yahoo域名再次促销,其价格和国庆前9月27号报道的那次促销一样。此次促销的时间比较长,为太平洋时间 10/31/2005 at 11:59PM ,其促销的对象还是面对新的客户。

域名注册网址:http://smallbusiness.yahoo.com/domains

提醒注册用户看清楚其网站最下方的提示:
(Waived setup fee offer is open to new Web Hosting customers only. Limit one offer per customer, and one use per customer on a single account. Web Hosting price offer is open to new Web Hosting customers only. Limit one offer per customer, and one use per customer on a single account. Offer expires on 10/31/2005 at 11:59PM and is available only through Yahoo! Small Business. Offers may not be combined with any other offers or discounts, separated, redeemed for cash, or transferred. Other terms and conditions apply; see the Yahoo! Small Business Terms of Service when you sign up.

哈哈 木信用卡的 偶来帮煮啊..

130RMB/5Y  ..

WinRAR 3.51 注册码,共7个

 WinRAR 3.51 正式版注册码,中、英文版均测试通过。
转自龙卷风论坛

保存为 rarreg.key 放在rar的目录下


RAR registration data
Reba Harper
Single PC usage license
UID=104984c45884a4b493db
641221225093db471541a60083caa1552f9ead89010c7ef4a5b13e
bfaf49231a9e11f118c46035c6ab9048e2c5c62f0238f183d28519
aa87488bf38f5b634cf28190bdf438ac593b1857cdb55a7fcb0eb0
c3e4c2736090b3dfa45384e08e9de05c586048a02dc6e3845430c0
ec89a354fb7219fc77b630510d81258e49a69a9aa5f12dd39ccacf
7ec8b93376219c0e14927cbb404eb9dafc481e3beefbe8b96088f8
7589f32136621e57356198b1e0509279b3e12d0491b12947196369


RAR registration data
Kelly Black
Single PC usage license
UID=ddad22e33260aea8238a
6412212250238a083cce01818525e4cdfb3ab24857cac4066c71c4
2e7dea1b7a157f90e5c16035c6ab9048e2c5c62f0238f183d28519
aa87488bf38f5b634cf28190bdf438ac593b1857cdb55a7fcb0eb0
c3e4c2736090b3dfa45384e08e9de05c5860931238c243309a7c16
825ddb799f71f8729aa3d0263e0e07fba758ce36c841e1366efb4f
a1b7f062dbc5553106671392b415d0495a8f6b4cdfaa746a609c8e
0e5c8f320f1320a4898e374fa1096ae95688d4169ccb0449146298

RAR registration data
Claude Picard
Single PC usage license
UID=4ee4b128ff5738f71929
6412212250192928eba6dcad50ae436d3907827260d712f9221754
1eb5766b1247ab35a1196035c6ab9048e2c5c62f0238f183d28519
aa87488bf38f5b634cf28190bdf438ac593b1857cdb55a7fcb0eb0
c3e4c2736090b3dfa45384e08e9de05c5860ec7f63a7b0cc966171
1e89f3d4cceec2eabc46336e6d1173ce6996fd1b09cd9d8ff24f97
f9538e51b37955adbc28af968661fac2577f4e5fa15bb2b960e04e
16a145c56eb1d8c2b0ed5ff8fb525e65547581dfd6271566709445


RAR registration data
Kris Jacobs
Single PC usage license
UID=361a9f7db84564d32f1d
64122122502f1d06844252d99e72398f95336db5ad9e8088d9d799
fdf97643482a0c1353686035c6ab9048e2c5c62f0238f183d28519
aa87488bf38f5b634cf28190bdf438ac593b1857cdb55a7fcb0eb0
c3e4c2736090b3dfa45384e08e9de05c58607ec89965f75644b253
f5d95c47fa11d0c443f9710f829e91dc7abbc3538ea770a48bdf27
711b04ae33aeaf55abaf8fdc51254e519766f1faf80858e8604452
f75df544b605db21c2969bb2886643a08cf78aedb7f53483431119


RAR registration data
Carol Thompson
Single PC usage license
UID=b8bc6fb0a8094b9eeb29
6412212250eb294bd5b605e535f7334b6e2e56a9e405a044f60225
c843a161a156aa01684c6035c6ab9048e2c5c62f0238f183d28519
aa87488bf38f5b634cf28190bdf438ac593b1857cdb55a7fcb0eb0
c3e4c2736090b3dfa45384e08e9de05c5860ae8049eaa9443b44f9
faac06b7ced5f95ab06b40a99e850616dc92fc5301fe63c674ea55
3971fefd9e10f300d2a515c74b02f673b7fe5a89fa92f51260a5af
78a306093f5763d6acc779488f5d42e9b044836a837c0424153795


RAR registration data
Hector Carayiannis
Single PC usage license
UID=d128fe3d752f88cc2ac8
64122122502ac8c262f03d73a08223520907b0a712cfc0f7244917
42f46a58bc9c82e50b516035c6ab9048e2c5c62f0238f183d28519
aa87488bf38f5b634cf28190bdf438ac593b1857cdb55a7fcb0eb0
c3e4c2736090b3dfa45384e08e9de05c5860bd86b710d5686fa264
3f87e78d684d267a43d33e028bf19486b2fda3e346caaad459de6a
2e6f8b11903b6b10fe8e447c94b8d1089d4e4403a4f55be7603516
74953a03fcf37fdbd9605427a3c1347125491661dd122864252597



RAR registration data
Eric Blanc
Single PC usage license
UID=cf406101f338727ed323
6412212250d3231bbd75e709e1c7b2bdbf7ec57818de5bad38e0ba
c8c58271749eb746f0386035c6ab9048e2c5c62f0238f183d28519
aa87488bf38f5b634cf28190bdf438ac593b1857cdb55a7fcb0eb0
c3e4c2736090b3dfa45384e08e9de05c5860826fa66fb2013f9a3b
7057d62fea3ed9e8876aa47a5bf5aa7dc6480eac87c56ecf87112f
bc214cf0f36834ef5b28504ad077402dd548c1dc97f35cf9603e10
bd9fb48cc1324676f851d4cd9c0eccb58b90f1257c3c1994543524

Records:271234