渗透测试中常用的文件下载方式总结

访客4年前黑客资讯593

0x01 Windows

certutil

certutil是Windows自带的工具,具有下载文件,校验文件MD5、SHA1、SHA256,文件base64编码等功能。

使用certutil下载文件,保存在当前路径,文件名称与下载文件名称相同:

保存当前路径,指定保存文件名称:

certutil下载文件会在缓存目录保存副本,真实渗透中我们需要清除副本

直接到缓存目录删除文件,缓存目录为:

使用命令行删除缓存副本:

bitsadmin

bitsadmin也是Windows的下载命令之一,但是它只适用于Windows7及以上的系统版本。

使用bitsadmin下载文件,指定保存路径与文件名:

powershell

powershell是一款强大的命令执行工具,可以使用powershell进行文件下载,适用于带有powershell的Windows系统,Windows7及以上系统默认自带powershell。

使用powershell下载文件,指定保存路径与文件名:

vbs

vbs是基于Visual Basic的脚本语言,Windows自带vbs的脚本解释器,可以在Windows系统中直接运行vbs脚本。

使用vbs脚本下载文件,指定保存路径与文件名,脚本代码如下:

将代码保存为.vbs文件,使用.vbs文件下载文件,指定保存路径与文件名:

ftp

利用文件传输协议ftp进行文件下载。首先在远端搭建ftp服务,然后在需要下载的机器中创建如下文件:

使用ftp命令下载文件:

0x02 Linux

wget

关于wget的功能想必不用过多赘述,是Linux系统中使用较多的下载工具。

使用wget下载文件,指定保存的文件名和路径:

curl

curl是利用url语法在命令行下进行文件传输的工具。

使用curl下载文件,指定保存的文件名和路径:

python

利用Linux自带的python语言实现文件下载:

相关文章

手机WPS怎么隐藏网格

开启WPS office,挑选报表进到,点一下左下方的专用工具,挑选查询,掩藏,掩藏网格线就可以。 知名品牌型号规格:华为公司P40 系统软件:EMUI11.0.0 软件版本:WPS office 1...

linux系统界面,黑客一般在哪找,黑彩平台被黑找黑客

菜刀提权实在是太慢了,我输入whoami查询了5分钟,决断上传一个大马,直接上传一个aspx的吧,aspx的权限比较大一些,假如不支持aspx再上传asp摩洛哥为最早的据点,体系初始化时刻可追溯到20...

美女特工与黑客(黑客帝国女特工)

美女特工与黑客(黑客帝国女特工)

本文目录一览: 1、找本小说,主角叫什么都忘了,只记得大概,主角是一个黑客,身边还有一个 2、女特工被四个黑衣人的那个电影叫什么 3、谁知道什么电影女的真能打的 4、女特工电影有哪些好看的...

个人职业规划(如何做个人职业规划)

  个人职业规划(如何做个人职业规划)当初写这篇文章是因为一个案例,先简单分析下案例:这位同学是人资专业且考证三级,基础知识是有的,但没有进行职业规划或初期进行规划时由于经验不足,不知道该选择怎样的职...

水马为什么叫水马(虎门桥动说水马)

  水马为什么叫水马(虎门桥动说水马)   突然间,虎门大桥成了网红。   虎门大桥在广东,是连接广州南沙区与东莞虎门镇的跨海大桥,位于珠江狮子洋上。该桥于1992年10月28日动工建议,1997年6...

我在网络上赌博钱还能找回来吗?

2019年6月,Microsoft发布了一条安全更新。 该更新针对CVE-2019-1040漏洞进行修复。 此次漏洞,攻击者可以通过中间人攻击,绕过NTLM MIC(消息完整性检查)保护,将身份验证流...