昨天我們提到了提權,而今天來稍微補充一下提權前還能做的事及提權時可能會用到的一個技術,這個技術就是標題提到的檔案傳輸。
檔案傳輸算是滲透測試中一個相當重要的技術,若是可以做到傳輸檔案,我們就可以從我們的主機上傳漏洞利用的腳本到目標上,再使用 reverse shell 來做到執行腳本來達成一些目的;反過來說我們也可以從目標下載檔案到我們的主機上 ( 在實際場景可能會比較常見,因為駭客通常都會把重要的資料給帶走並拿去賣掉 )。
這邊介紹使用 Python HTTP Server 和 wget 來講解
wget / cURL 來下載檔案這樣我們就完成檔案的傳輸了 !
有可能會因為目標主機有防火牆導致檔案上傳不上去,這時我們可以使用 Base64 編碼來對檔案進行編碼,然後再將編碼過後的字串貼到目標上再進行解碼。
base64 <檔案名稱>
echo <編碼後的內容> | base64 -d > <檔案名稱>
檔案在傳輸過程中有機會因為連線不穩而導致檔案損毀,這時候我們可以分別對傳輸前與傳輸後的檔案做雜湊來檢查檔案的雜湊值是否有變化,
sha256sum <檔案名稱>
md5sum <檔案名稱>
sha1sum <檔案名稱>
若傳送前後的雜湊值為一致的話就代表檔案無損的上傳成功。
今天簡單介紹傳輸檔案的一些流程及方法,實際上檔案傳輸也還有很多內容可以做介紹,HTB Academy 有另外一個模組就是專門介紹傳輸檔案的,有興趣也可以再去研究看看,到今天為止 Getting Started 的模組就告一個段落了,明天開始會來介紹 Network Enumeration with Nmap 這個模組,所以過幾天應該都是聚焦在 Nmap 這個工具上,會稍微深入講一下 Nmap 的各種細部選項,那就明天見啦。