通过dnslog回显任意命令结果
(1) 利用格式化输出 (2) 通过curl传递结果 (3) Win环境下通过certutil回显结果通过延时判断命令执行结果
Linux
(1)使用base32编码命令的结果,再使用cut命令截取每一位 (2)使用if [ $(whoami|base32|cut -c 1) ="{a-z}" ];then echo 1;fi查找目录写文件
Windows
(1)dir查找html文件 (2)cmd /c 命令写入Linux
(1)通过find命令查找JS文件写入命令