不带引号服务路径配合 MSF-Web
简单的来说,就是win在启动时候,需要加载一些服务。
例如 "C:\yx haha\1.exe" -f
这是带有引号的完整路径,参数为-f 可以正常执行
例如 C:\yx haha\1.exe -f
这是不带引号的路径,那么win可能就会把空格以后的字符都当作参数执行。
我们利用的就是第二种
我们要使用命令去查找那些不带引号的服务路径
wmic service get name,displayname,pathname,startmode |findstr /i "Auto" |findstr /i /v "C:\Windows\\" |findstr /i /v """
如果有,就可以进行利用。
这里讲一下原理
https://www.cnblogs.com/zhianku/p/16477048.html复现去这看。这种环境我搭建不出来。。。
然后等服务启动
然后就msf监听上线。