渗透测试中常用的文件下载方式总结

访客4年前黑客资讯602

0x01 Windows

certutil

certutil是Windows自带的工具,具有下载文件,校验文件MD5、SHA1、SHA256,文件base64编码等功能。

使用certutil下载文件,保存在当前路径,文件名称与下载文件名称相同:

保存当前路径,指定保存文件名称:

certutil下载文件会在缓存目录保存副本,真实渗透中我们需要清除副本

直接到缓存目录删除文件,缓存目录为:

使用命令行删除缓存副本:

bitsadmin

bitsadmin也是Windows的下载命令之一,但是它只适用于Windows7及以上的系统版本。

使用bitsadmin下载文件,指定保存路径与文件名:

powershell

powershell是一款强大的命令执行工具,可以使用powershell进行文件下载,适用于带有powershell的Windows系统,Windows7及以上系统默认自带powershell。

使用powershell下载文件,指定保存路径与文件名:

vbs

vbs是基于Visual Basic的脚本语言,Windows自带vbs的脚本解释器,可以在Windows系统中直接运行vbs脚本。

使用vbs脚本下载文件,指定保存路径与文件名,脚本代码如下:

将代码保存为.vbs文件,使用.vbs文件下载文件,指定保存路径与文件名:

ftp

利用文件传输协议ftp进行文件下载。首先在远端搭建ftp服务,然后在需要下载的机器中创建如下文件:

使用ftp命令下载文件:

0x02 Linux

wget

关于wget的功能想必不用过多赘述,是Linux系统中使用较多的下载工具。

使用wget下载文件,指定保存的文件名和路径:

curl

curl是利用url语法在命令行下进行文件传输的工具。

使用curl下载文件,指定保存的文件名和路径:

python

利用Linux自带的python语言实现文件下载:

相关文章

巨额账单吓退新冠患者快乐大本营 美抗疫“一败涂地”暴露

  北美观察丨巨额账单吓退新冠患者 美国抗疫“一败涂地”再次暴露医疗体系顽疾   随着新增病例的不断增加,美国新冠肺炎住院病人数量也在连续刷新纪录,本周已经突破9万人,这使美国医疗体系高收费、乱收费...

怎么找黑客联系方法(黑客如何联系方式)

怎么找黑客联系方法(黑客如何联系方式)

本文目录一览: 1、怎样发现黑客入侵对于追踪很重要 2、我被网络诈骗想找红客或黑客的帮助? 3、网络警察怎样追踪黑客的 4、如何才能找到电脑黑客? 5、游戏黑客联系方式 怎样发现黑客...

法国前总统萨科齐因利陈冰整容比亚政治献金案再次接受

  法国前总统萨科齐因利比亚政治献金案再次接受传讯   据法新社在内的多家法国媒体证实,当地时间6日,法国前总统萨科齐因利比亚政治献金案再次在巴黎接受预审法官的传讯。此前,萨科齐曾于2018年3月2...

拜登团队已开始组“政权移交团队”-拜登团队已

最开始兴致勃勃关注美国总统大选的朋友现在都表示有点累了,每天看着拜登和特朗普隔空斗法你来我往但就是不出来最终结果,实在是有点扫兴。不过这次美国总统大选结果是真的要出来了!拜登团队已开始组“政权移交团队...

王者荣耀猴子至尊宝返场几天 至尊宝返场什么时候结束

王者荣耀猴子至尊宝返场几天 至尊宝返场什么时候结束

王者荣耀猴子至尊宝返场消息已经官宣了,接下来就是等正式返场,有的玩家想要在游戏里面直接买皮肤,因为这样是可以使用优惠券的,但这个需要玩家先有孙悟空这个英雄,那么猴子至尊宝返场几天?返场什么时候结束?琵...

记录片《生命时速紧要救护120》抢救小组与生命赛跑,12集完

国产纪录片,,2018年3月12日在东方卫视播出,现在12集已完结, 难过的一致好评,豆瓣评分9.2,豆瓣链接 随着上海抢救中心的抢救小组的实拍上门抢救病人,让人们领会这份辛劳的事情。 抢救题材...