在后渗透环节中,文件传输往往是必不可少的一个环节,比如下载 payload 或者其它特定的工具。所以掌握一些后渗透的文件传输的技巧也是非常有用的。对于后渗透的文件传输,结合我这些天自己玩靶机的过程以及一些大佬的文章,我有以下一些体验:
- 工具越简单越好,要求就是方便易用
- 最好不要安装额外工具,使用原生的工具即可,或者是最常用的环境
- 稳定,这点也很重要
针对以下几点,总结以下一些经验,不同的操作系统有一些细节可能不太相同,但是大致的思路是差不多的。其实对于某一种方法,或许可以使用很多的工具,本文主要挑一些最常用的工具来讲一讲。
web 服务器
通过 web 服务器来搭建文件服务器,然后再下载文件这是一种常用的思路,这种方法简单易用,适用于各种平台,可以使用的工具也非常多。本文的攻击机器默认为 Kali,受害机器可能为 Windows 或者 Linux 机器。其实有很多工具可以搭建 web 服务器,比如 python、php、ruby等等。其实任何语言几乎都可以作为搭建文件服务器的工具,这里我们主要以 python 以及 php 为例,因为两种在我们的渗透过程中比较常见。我一般都选择把文件服务器的端口放在 80,因为这是 HTTP 的默认端口,这样下载文件的时候就可以不用指定端口号了。
python2
python -m SimpleHTTPServer 90
python3
python3 -m http.server 80
php
原则回顾
- 工具越简单越好,优先系统自带
- 少装额外二进制,降低杀软与审计噪声
- 稳定可重试,支持大文件与断点
常见手法分类
| 场景 | 示例思路 |
|---|---|
| 有 HTTP | 目标 curl/wget 拉 VPS;或 python -m http.server |
| 有 SMB | smbclient、impacket、copy \unc |
| Windows | certutil、iwr、bitsadmin(注意告警) |
| 纯 shell | base64 分段粘贴(小文件) |
| 加密通道 | 已控 SSH/云隧道上 scp/sftp |
安全与合规
后渗透技术 仅能在授权测试与靶场 使用。生产红队需提前约定 C2 域名、上传目录与清理策略,避免残留工具成为真实攻击者的礼物。
小结
文件传输是攻击链的「物流」。先判出站/入站协议,再选最「像运维」的原生命令,最后记录哈希与清理步骤。把清单背熟,比收集一百个冷门工具有用。
操作记录模板
时间/授权单号:
源主机/目的主机:
协议与工具:
文件名与 SHA256:
是否清理临时文件:
## 延伸阅读与实践
把文章里的命令和配置放到自己的实验环境跑一遍,比只看结论更重要。建议同步记录:环境版本、失败现象、最终生效的配置。下次遇到同类问题时,检索自己的笔记往往比搜引擎更快。
若该主题涉及安全测试,请仅在明确授权的系统或官方靶场中操作,并保留测试范围与时间窗记录,避免对生产造成误伤。
对团队分享时,用「问题—影响—修复—验证」四段结构复述,有助于把个人经验沉淀为组织能力。