Dos命令之copy伪装
在windows系统中很少有人能经常用Dos命令,更少有人能用到copy命令,貌似可以用来复制文件,但感觉还不如直接用鼠标点一点快。
copy说起来和伪装似乎没啥关系,这就不得不说copy的另一功能,合并文件。当两个文件合并为一个文件时,其中一个文件是不是被隐藏起来了,只能看到一个文件,但确确实实是两个文件合并之后的文件。
这就变de好玩了
一个avi文件隐藏在文本文件中谁能想到
在渗透中,一句话木马文件放在图片中变成图片木马,绕过文件类型检测
重要的事情往后说,咱们先来说说图片木马的事情
准备好一个写好的一句话木马文件,再准备一张好看的图片
然后进入所在目录,执行命令
copy 1.jpg/b+1.php/a 2.jpg
说明:用1.php和1.jpg生成一个2.jpg图片文件,注意!如果要显示为jpg图片,需要把准备的jpg放在前面,否则会失败。/b表示二进制文件,/a表示ASCII文件
图片木马做好了,下面就可以上传图片木马了
咱们再来说说不怎么重要但又有点重要的事情
我从小学习比较好,有做笔记的习惯,但舍友从不做笔记,老是偷看我的笔记,而我又不想让他们看到,该怎么办?
一般来说我会藏起来,但怎么藏又是一个问题
首先需要将学习资料打包压缩,然后找一张不怎么显眼的图片,比如下面这张
执行命令
copy/b jj.jpg+被你发现了.zip mn.jpg
然后就可以把学习资料给删了,让他们无处可找
他们肯定会忽略这张图片而专注于找到你的学习笔记的,以后就可以把学习资料光明正大的放在桌面了
当我要认真学习的时候,只需要把mn.jpg的后缀名修改为zip,然后再解压这个文件,就可以冲新得到学习资料了,是不是很神奇!
这里注意一下,如果想要在合并之后再重新得到原文件,必须得是压缩格式的,否则像第一种则不能还原成原文件,你的学习资料也就丢了
如果觉得每次在dos中找到文件所在路径麻烦,可以新建一个txt文件,写入命令保存,然后将后缀名改成bat就可以了。
好了,今天的重点讲完了。
你不会还在想怎么隐藏avi吧,不是教给你了吗