首页 » 网站推广 » phppopen交互技巧_交互式敕令转非交互式运行很多人不清楚的一个黑客小技巧

phppopen交互技巧_交互式敕令转非交互式运行很多人不清楚的一个黑客小技巧

访客 2024-12-05 0

扫一扫用手机浏览

文章目录 [+]

如果专业一点的阐明,在SHELL里能实行交互模式(Interactive mode)的命令,那么你的SHELL便是交互式的了;如果在SHELL里只能实行非交互模式(Non-Interactive mode)的命令,自然而然就是非交互式SHELL。

我们先来看下什么是交互式命令。
在命令行下运行ftp这个命令。

phppopen交互技巧_交互式敕令转非交互式运行很多人不清楚的一个黑客小技巧

如下图,我们在cmd命令走运行,会涌现FTP>这个管道符号,等待我们吸收的命令。
证明这是一个交互式SHELL。

phppopen交互技巧_交互式敕令转非交互式运行很多人不清楚的一个黑客小技巧
(图片来自网络侵删)

但是你在实际黑客事情中,你会创造非交互式SHELL比例非常大。
在一些木马里边,得到的SHELL,基本都是非交互式的,还有你的Webshell里实行命令,也是非交互式的。
我们在非交互式SHELL要实行交互式命令怎么办呢?我们举一个小例子,用Mimikatz抓密码,须要交互式实行,要输入两次命令:privilege::debug和sekurlsa::logonpasswords。

我们在非交互式SHELL下如何完成呢?实在可以用到管道符大于号和小于号。
小于号是用来吸收,大于号用来输出。
如下图,把要实行的交互式命令写到1.txt,再用>>输出到2.txt里。
用两个大于号是表示追加文件,不会覆盖2.txt里原来的内容。

再加增加一个非交互式提权的命令吧。
像很多LInux机器提权,要得到一个反弹的SHELL,如果得不到只能在Webshell里实行命令怎么办?像是php,可以用popen函数,类似于命令行的管道符,代码如下:

<?php

$sucommand = \公众/tmp/2.6.18-2011\公众;

$fp = popen($sucommand ,\"大众w\公众);

@fputs($fp,\公众echo 22222 > /tmp/s.txt\"大众);

@pclose($fp);

?>

这是新年纪后的第二篇文章,我又要写黑客系列教程了。
但是很有可能我往后的重心会放在悟空问答上,发文的频率会降落,但文章质量肯定会更好,希望大家放心。

相关文章

phprename变量技巧_Rename Master 319

Rename Master 是一个文件批量重命名工具,它许可用户通过大略的操作来处理大量文件的命名需求。以下是关于 Rename...

网站推广 2024-12-07 阅读0 评论0

phpsns社交技巧_做一个简单的SNS社交网站

源码网上到处都是准备事情便是域名和空间,这里我就不仔细说了,腾讯云,阿里云,百度云啥的,我上一篇文章有说过还是那个轻量运用做事器,...

网站推广 2024-12-07 阅读0 评论0