在最近的安全演练中,我们特别关注了持久化和信息收集方面的需求。需要一种工具,能够帮助我们在获得目标系统的访问后,实现本地提权和自启动功能。同事推荐了Erebus 插件。Erebus 是一个针对 Cob...
内网渗透测试:全面评估内网安全
渗透测试(Penetration Testing)旨在模拟攻击者对目标系统进行攻击,发现并评估系统存在的安全漏洞。在内网环境中,渗透测试可以帮助企业识别潜在的安全风险,并采取措施加以防范。本文将介绍如...
DecryptOA:OA配置文件解密神器
项目介绍 在后渗透测试阶段我们获取到目标服务器的权限后可以对目标服务器上的配置文件进行一些检索,查看是否存在明文的数据库链接账号密码,随后链接数据库获取关键核心数据信息,而在此攻防演练中我们会遇到很多...
【红队】一个针对后渗透测试的PowerShell工具库
工具介绍 PowerMeUp 是一个针对后渗透测试的 PowerShell 工具库,除此之外,它还是一个支持自定义开发的反向 Shell,广大研究人员可以根据自己的需求向其中添加功能模块...
PowerMeUp:一个针对后渗透测试的PowerShell工具库
关于PowerMeUp PowerMeUp是一个针对后渗透测试的PowerShell工具库,除此之外,它还是一个支持自定义开发的反向Shell,广大研究人员可以根据自己的需求向其中添加功能模块...