2020-11-08 记录

admin 2022年3月18日01:09:47评论107 views字数 561阅读1分52秒阅读模式

该文章内容引用自互联网上公开的文章,如有侵权,请及时后台回复联系删除。”


一、cobalestrike上线自动迁移

上线后自动迁移进程,有这个需求。学习下实现方法。

https://mp.weixin.qq.com/s/fX6gjMv-tGzDYqbTdmGwaA


二、一次文件上传对Token的绕过

与其说绕过,不如说是对Token检测的自动化实现。

1. 脚本不难理解也较容易实现,想法和思路值得学习
2. burp可以直接将请求包快速转换为curl命令“Copy as curl command”

https://mp.weixin.qq.com/s/MSS_pBu-5Dbo7iLLitMBkA


三、记一次内衣渗透测试

维权:计划任务后门、注册表后门、webshell后门等等操作值得学习记录。

1. 粘滞键后门:将粘滞键应用程序替换为cmd的实现,修改sethc.exe所有者为Administrator,并修改其权限
2. 注册表后门:当管理员重新登录系统时,就会执行后门程序
3. 计划任务后门:实现命令,会间隔多久执行一次exe文件
4. web后门:使用weevely工具生成和管理web后门

https://mp.weixin.qq.com/s/ZXwq1TAAV0jcTQQ8-4IM5A





原文始发于微信公众号(信安文摘):2020-11-08 记录

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年3月18日01:09:47
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   2020-11-08 记录https://cn-sec.com/archives/831297.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息