Windows
Olika sätt att överföra filer till och från Windows-system. I huvudsak hämtat från HTB Academy.
Överföring genom Base64-kodning
Steg 1 - Ta fram checksumma för filen
# Bash
md5sum <filnamn># PowerShell
Get-FileHash "C:\<sökväg till fil>\<filnamn>" -Algorithm MD5 | select HashSteg 2 - Base64-koda filen
# Bash
cat <filnamn> | base64 -w 0;echo# PowerShell
[Convert]::ToBase64String((Get-Content -path "C:\<sökväg till fil>\<filnamn>" -Encoding byte))Steg 3 - Konvertera tillbaka filen
# PowerShell
[IO.File]::WriteAllBytes("C:\<sökväg>\<filnamn>", [Convert]::FromBase64String("<base64-sträng>"))Steg 4 - Kontrollera att checksumman stämmer från steg 1
Powershell DownloadFile
Exempel 1:
Exempel 2:
PowerShell DownloadString - Fileless
Exempel 1:
Exempel 2:
PowerShell Invoke-WebRequest
Exempel 1:
Felhantering
Resurser
harmj0y har gjort en utförlig lista över fler kommandon:
SMB (oautentiserat)
Steg 1 - Starta en SMB-server
Steg 2 - Kopiera över önskad fil
SMB (autentiserat)
Steg 1 - Starta SMB-server med inloggningsuppgifter
Steg 2 - Mount:a share på Windows-klienten
Steg 3 - Kopiera över önskad fil
FTP
Steg 1 - Installera pyftpdlib
Steg 2 - Starta FTP-server
Steg 3 - Överföra filer
PowerShell:
FTP-klient (inbyggd i Windows)
PowerShell Web Uploads
Steg 1 - Upprätta en webbserver med uppladdningsfunktionalitet
PowerShell Base64 Web Upload
Steg 1 - Sätt upp en Netcat-lyssnare
Steg 2 - Konvertera filen som ska skickas till Base64-sträng
Steg 3 - Skicka filen som en POST-request
Steg 4 - Konvertera tillbaka filen från Base64
SMB Uploads
Steg 1 - Installera Pythons WebDav-modul
Steg 2 - Starta WebDav-modulen
Steg 3 - Anslut till WebDav-share:en
Steg 4 - Ladda upp filer med SMB
FTP Uploads
Steg 1 - Starta FTP-servern med skriv-rättigheter
Steg 2 - Ladda upp filer
PowerShell
FTP-klient (inbyggd i Windows)
Filkryptering i Windows
Exempel 1:
Steg 1 - Hämta PowerShell-skriptet
Steg 2 - Överför skriptet med någon av ovanstående metoder
Steg 3 - Importera modulen med PowerShell
Steg 4 - Kryptera önskad fil
Last updated
