iT邦幫忙

2026 iThome 鐵人賽

DAY 11
0
自我挑戰組

滲透測試新手的 HTB Academy 30天學習日記系列 第 11 篇

Day 11 權限提升 Ex 檔案傳輸

  • 分享至 

  • xImage
  •  

昨天我們提到了提權,而今天來稍微補充一下提權前還能做的事及提權時可能會用到的一個技術,這個技術就是標題提到的檔案傳輸。

檔案傳輸

檔案傳輸算是滲透測試中一個相當重要的技術,若是可以做到傳輸檔案,我們就可以從我們的主機上傳漏洞利用的腳本到目標上,再使用 reverse shell 來做到執行腳本來達成一些目的;反過來說我們也可以從目標下載檔案到我們的主機上 ( 在實際場景可能會比較常見,因為駭客通常都會把重要的資料給帶走並拿去賣掉 )。

主要流程 ( 上傳檔案到目標 )

這邊介紹使用 Python HTTP Server 和 wget 來講解

  1. 將要上傳的檔案給準備好
  2. 在檔案的目錄中架設一個 Python HTTP Server
  3. 在目標主機上用 wget / cURL 來下載檔案

這樣我們就完成檔案的傳輸了 !

目標有防火牆的情況

有可能會因為目標主機有防火牆導致檔案上傳不上去,這時我們可以使用 Base64 編碼來對檔案進行編碼,然後再將編碼過後的字串貼到目標上再進行解碼。

  • 編碼 :
base64 <檔案名稱>
  • 解碼 :
echo <編碼後的內容> | base64 -d >  <檔案名稱>

驗證檔案

檔案在傳輸過程中有機會因為連線不穩而導致檔案損毀,這時候我們可以分別對傳輸前與傳輸後的檔案做雜湊來檢查檔案的雜湊值是否有變化,

  • SHA-256
sha256sum <檔案名稱>
  • MD5
md5sum <檔案名稱>
  • SHA-1
sha1sum <檔案名稱>

若傳送前後的雜湊值為一致的話就代表檔案無損的上傳成功。

總結

今天簡單介紹傳輸檔案的一些流程及方法,實際上檔案傳輸也還有很多內容可以做介紹,HTB Academy 有另外一個模組就是專門介紹傳輸檔案的,有興趣也可以再去研究看看,到今天為止 Getting Started 的模組就告一個段落了,明天開始會來介紹 Network Enumeration with Nmap 這個模組,所以過幾天應該都是聚焦在 Nmap 這個工具上,會稍微深入講一下 Nmap 的各種細部選項,那就明天見啦。


上一篇
Day 10 權限提升
下一篇
Day 12 Nmap 教學 Part 1 - Host Discovery
系列文
滲透測試新手的 HTB Academy 30天學習日記 共 15 篇
圖片
  熱門推薦
圖片
{{ item.channelVendor }} | {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言