AhnLab 安全情报中心(ASEC)一直在监控管理不当的 MS-SQL 服务器,最近发现了一起滥用 GotoHTTP 的攻击案例。1. 转到HTTP远程控制工具用于远程控制系统,提供远程桌面和文件传...
一次渗透记录分享
前情摘要,这次的渗透让我学到了不少东西,算是突破自己,也是正面的刚了下windows defender信息搜集****.com是thinkphp5.2打rce成功,可以写shell但是无法正常用eva...
基于Https的跨平台远控工具GotoHTTP
在前面的文章中,我们讲到过很多款远控工具。但是在日常工作中,用的最多的莫过于todesk 和向日葵这两款工具了。在内网渗透中,我们也可以借助这类远程工具实现横向移动。但是不好用,GotoHTTP也是一...
Windows权限维持—黄金白银票据&隐藏用户&远控&RustDesk&GotoHttp
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...