基于白名单 Forfiles 执行 Payload 第十四季

华盟原创文章投稿奖励计划

Forfiles简介:

Forfiles为Windows默认安装的文件操作搜索工具之一,可根据日期,后缀名,修改日期为条件。常与批处理配合使用。

微软官方文档:
https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/cc753551(v=ws.11)

说明:Forfiles.exe所在路径已被系统添加PATH环境变量中,因此,Forfiles命令可识别,需注意x86,x64位的Forfiles调用。

Windows 2003 默认位置:
C:WINDOWSsystem32forfiles.exe
C:WINDOWSSysWOW64forfiles.exe

Windows 7 默认位置:
C:WINDOWSsystem32forfiles.exe
C:WINDOWSSysWOW64forfiles.exe

攻击机:192.168.1.4  Debian
靶机:192.168.1.119 Windows 2003

配置攻击机msf:

基于白名单 Forfiles 执行 Payload 第十四季
基于白名单 Forfiles 执行 Payload 第十四季
基于白名单 Forfiles 执行 Payload 第十四季

基于白名单 Forfiles 执行 Payload 第十四季
基于白名单 Forfiles 执行 Payload 第十四季


文章作者:Micropoor

本文原创,作者:张,其版权均为华盟网所有。如需转载,请注明出处:https://www.77169.net/html/235065.html

发表评论