一. UAC用户帐户控制(User Account Control,简写作UAC)是微软公司在其[Windows Vista](https://baike.baidu.com/item/Windows...
代码审计 | 命令注入和代码注入
0x01 命令注入在开发过程中,开发人员可能需要对系统文件进行移动、删除或者执行一些系统命令,这时如果执行的命令用户可控,就会导致命令执行漏洞。1、示例当命令可控时,就可能会导致命令注入,例如以下代码...
域渗透-Exchange利用
在域中可能会遇到这种需求想读取域内某个用户的邮件,但是获取不到明文只能获取到hash,就可以使用该方法 首先利用dcsync获取域内所有hash:lsadump::dcsync /domain:red...
常见shell反弹方式(三)
之前文章常见shell反弹方式(一)介绍了一部分反弹shell 的方式,如下:以及常见shell反弹方式(二)介绍了一部分反弹shell 的方式,如下:师傅们可直接点击链接看之前两部分:常见shell...
羊城杯Web题总结与复现
0x00 前言总结一下羊城杯的Web题,就做出几道。发现有的题是原题改的,不过涉及到一些没有学过的知识,简单总结一下。0x01 easycon考点:一句话木马+base64转图片打开题目,发现是Apa...
如何用一句cmd命令开启3389端口
REG ADD HKLMSYSTEMCurrentControlSetControlTerminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00...
Window反弹shell大法
Windows反弹Shell方式/01 反弹shell简介一,什么正向shell正向shell:控制端主动发起连接请求去连接被控制端,中间网络链路不存在阻碍。 这时候往往被连接方处于内网之中,不太可能...
【奇技淫巧】cmd一键获取 所有连接过的wifi密码
for /f "skip=9 tokens=1,2 delims=:" %i in ('netsh wlan show profiles') do @e...
【奇技淫巧】py正向连接cmdshell 解决篇+代码
之前提了一个问题:https://www.t00ls.net/viewthread.php?tid=26398,承蒙大家的关注,我后来想一想,暂时没有太好的解决方案,只能退而求其次,用多线程来解决re...
【T00ls奇技淫巧】cmd开3389 win08 win03 win7 win2012 winxp
起因是当想去配个VPN用用的时候,结果蛋疼的碰到一堆没开3389的Windows server 2008 R2 ...cmd下,其实很简单。win08,三条命令即可:wmic /namespace:\...
CMD命令混淆浅析
0x00 简介混淆技术,已经有很长的历史了:包括恶意有效载荷的加密和字符串的混淆,到JavaScript混淆。命令行混淆不是一个新问题 - 只是混淆的目标(Windows命令处理器 cmd.exe)相...
Windows远程命令执行cmd命令的9种方法
一、远程执行命令方式及对应端口:IPC$+AT 445PSEXEC 445WMI 135Winrm 5985(HTTP)&5986(HTTPS)二、9种远程执行c...
15