渗透测试中常用的文件下载方式总结

访客3年前黑客资讯563

0x01 Windows

certutil

certutil是Windows自带的工具,具有下载文件,校验文件MD5、SHA1、SHA256,文件base64编码等功能。

使用certutil下载文件,保存在当前路径,文件名称与下载文件名称相同:

保存当前路径,指定保存文件名称:

certutil下载文件会在缓存目录保存副本,真实渗透中我们需要清除副本

直接到缓存目录删除文件,缓存目录为:

使用命令行删除缓存副本:

bitsadmin

bitsadmin也是Windows的下载命令之一,但是它只适用于Windows7及以上的系统版本。

使用bitsadmin下载文件,指定保存路径与文件名:

powershell

powershell是一款强大的命令执行工具,可以使用powershell进行文件下载,适用于带有powershell的Windows系统,Windows7及以上系统默认自带powershell。

使用powershell下载文件,指定保存路径与文件名:

vbs

vbs是基于Visual Basic的脚本语言,Windows自带vbs的脚本解释器,可以在Windows系统中直接运行vbs脚本。

使用vbs脚本下载文件,指定保存路径与文件名,脚本代码如下:

将代码保存为.vbs文件,使用.vbs文件下载文件,指定保存路径与文件名:

ftp

利用文件传输协议ftp进行文件下载。首先在远端搭建ftp服务,然后在需要下载的机器中创建如下文件:

使用ftp命令下载文件:

0x02 Linux

wget

关于wget的功能想必不用过多赘述,是Linux系统中使用较多的下载工具。

使用wget下载文件,指定保存的文件名和路径:

curl

curl是利用url语法在命令行下进行文件传输的工具。

使用curl下载文件,指定保存的文件名和路径:

python

利用Linux自带的python语言实现文件下载:

相关文章

关于白客和红客还有黑客(白客与黑客)

关于白客和红客还有黑客(白客与黑客)

黑客和红客是什么概念,他们真的那么传奇?黑客都是那些天天盗号的... 1、白客,又称安全防护者,用寻常话说就是一些原本的黑客转正了,他们进入各大科技公司专门防护网络安全。灰客,亦骇客,又称破坏者,他们...

民政部:对散布虚假信息的社会组织从快从严依法查办

中国民政部社会组织管理局29日下发通知,要求对在疫情发生期间以讹传讹、散布虚假信息,甚至顶风违纪违法的社会组织,应会同相关职能部门对其加大执法监督和处理处罚力度,从严从快予以依法查办。 同时通知要求...

考试作弊依法严惩dnf邪念体哪里多诚信应考捍卫公平

  考试作弊依法严惩诚信应考捍卫公平   □ 本报记者  范天娇   □ 本报实习生 汪涛   “考试必过”“专业替考”“不过全额退款”……在一些重要考试前夕,一些不法分子利用部分考生急于求过的...

黑客专业有什么课(黑客学啥专业)

黑客专业有什么课(黑客学啥专业)

本文目录一览: 1、黑客是学什么专业 2、当黑客需要学什么专业 3、黑客需要学什么? 黑客是学什么专业 黑历歼客属于计算机专业。黑客是一群晃荡于网络上的技术人员,他们熟悉操作的设计与维护;精...

和平精英安卓迁移苹果(和平精英游戏)

你好很高兴回答你的问题安卓和苹果的数据不互通游戏数据也没有办法转移你只能重新玩一个苹果的号。 这个你要想玩苹果电脑,你可以用优盘把cf从其他电脑上传过来,要是平板的话就别想了。 和平精英IOS和安卓同...

清肺排毒汤,中国中医消息将清肺排毒汤推荐各地使用

清肺排毒汤,中国中医消息将清肺排毒汤推荐各地使用

【清肺排毒汤】据国家中医药管理局公众号“中国中医”2月7日消息,2月7日,国家卫生健康委和国家中医药管理局联合发布通知,根据近期中西医临床治疗及疗效观察情况,将《清肺排毒汤》推荐各地使用。 一...