Forfiles为Windows默认安装的文件操作搜索工具之一,可根据日期,后缀名,修改日期为条件。常与批处理配合使用。

    微软官方文档:
    )

    说明:Forfiles.exe所在路径已被系统添加PATH环境变量中,因此,Forfiles命令可识别,需注意x86,x64位的Forfiles调用。

    Windows 7 默认位置:
    C:\WINDOWS\system32\forfiles.exe C:\WINDOWS\SysWOW64\forfiles.exe

    攻击机: 192.168.1.4 Debian
    靶机: 192.168.1.119 Windows 2003

    第八十四课:基于白名单Forfiles执行payload第十四季 - 图1