展开 本文始发于微信公众号():社工工具包hta文件模块的使用
菜鸟提权拿下棋牌服务器
菜鸟拿下棋牌服务器今天一个伙伴发来给棋牌后台,让我看看能不能拿下没啥技术含量,大牛莫笑!!!开发现是个网狐棋牌站这网站默认用户是admin密码是123456尝试这弱口令不对,不过这系统还有个小day,...
利用HTA文件绕过杀软及邮件钓⻥
点击上方“蓝字”关注我们本文作者:jokelove(Ms08067内网安全小组成员)0x01 基础HTA是HTML Application的缩写,本⽂介绍HTA在内⽹渗透中...
Cobalt Strike之HTA木马
Cobalt Strike之HTA木马点击 attacks --> packages --> HTML Application弹出的对话框method选择powershell ...
陌陌分享 | 文档钓鱼
沃·兹基硕德小贴士 分享时间到! 作者述:见解有限,文章内容如有不当之处,请多多指正。文档钓鱼至今仍是一种主流的钓鱼方式,对于一些难于通过 web 漏洞攻入内网的企业,使用鱼叉、水坑等方式进行钓鱼攻击...
Microsoft Windows HTA Remote Code Execution
#!/usr/bin/php <?php # Title : Microsoft Windows HTA (HTML Application) - Remote Code Execution #...
7