• 白名单执行payload之Ftp


    简介

    Ftp.exe是Windows本身自带的一个程序,属于微软FTP工具,提供基本的FTP访问。
    
    已添加环境变量,路径如下:
    C:WindowsSystem32ftp.exe
    C:WindowsSysWOW64ftp.exe
    
    补充命令简介:
    FTP [-v] [-d] [-i] [-n] [-g] [-s:filename] [-a] [-A] [-x:sendbuffer] [-r:recvbuffer] [-b:asyncbuffers] [-w:windowsize] [host]
    
      -v              禁止显示远程服务器响应。
      -n              禁止在初始连接时自动登录。
      -i              关闭多文件传输过程中的
                      交互式提示。
      -d              启用调试。
      -g              禁用文件名通配(请参阅 GLOB 命令)。
      -s:filename     指定包含 FTP 命令的文本文件;命令
                      在 FTP 启动后自动运行。
      -a              在绑字数据连接时使用所有本地接口。
      -A              匿名登录。
      -x:send sockbuf 覆盖默认的 SO_SNDBUF 大小 8192。
      -r:recv sockbuf 覆盖默认的 SO_RCVBUF 大小 8192。
      -b:async count  覆盖默认的异步计数 3
      -w:windowsize   覆盖默认的传输缓冲区大小 65535。
      host            指定主机名称或要连接到的远程主机
                      的 IP 地址。
    

    实际使用

    设定监听如下:
    msf6 exploit(multi/handler) > set AutoRunScript migrate -f  //migrate迁移木马到其他进程
    

    目标终端运行如下:
    

    确认成功上线:
    

    联系邮箱:yang_s1r@163.com 博客园地址:https://www.cnblogs.com/Yang34/
  • 相关阅读:
    js全局变量和局部变量
    mysql分组后保留n条数据
    记一次微信公众号的开发与后台搭建
    Excel 导入 Sql Server出错——“文本被截断,或者一个或多个字符在目标代码页中没有匹配项”错误的解决
    一言之思-3
    时间获取
    sql基础的基础
    一言之思-2
    一言之思
    node.js日期
  • 原文地址:https://www.cnblogs.com/Yang34/p/14407793.html
Copyright © 2020-2023  润新知