前言 本实验展示了一种技术,即如何使用 Visual Studio 的 PE资源从 C 程序中加载和执行非暂存 shellcode。 如果您曾经尝试过从 C/C++ 程序执行未暂存的 shellcod...
OSEP | 钓鱼攻击
关于笔记形式和学习方法请看OSEP学习之路 | 开篇 本篇是第一部分“钓鱼攻击”技术,笔记基本是按照教材梳理的,章节不是一一对应,因为有些内容合并后更好理解 和同学想的钓鱼技术还不太一样,教材里的这些...
红队战术 - 域持久性黄金票据
当顾问获得域管理员访问权限时,网络渗透测试通常会停止。但是,如果项目需要花费时间,并且担心由于各种原因可能会丢失访问权限,则域持久性可能是必要的,例如:更改被盗用的域管理员密码检测新的域管理员帐户Be...
菜刀连接内网主机后快速登录上线
在渗透测试中,成功连接目标内网主机后,下一步就是获取对该主机的控制权。菜刀(China Chopper)作为一款常用的渗透测试工具,提供了多种登录方式,帮助渗透测试人员快速上线。本文将介绍几种使用菜刀...
实战:略微扎手的渗透测试
这是 酒仙桥六号部队 的第 133篇文章。全文共计3123个字,预计阅读时长9分钟。前言平时上下班,趁着周末休息日个站来放松一下,(才不是被逼的)呜呜呜~,打开fofa想找找遍历,弱口令什么的,刷刷排...
新型 Meterpreter 后门能够在图片中隐藏恶意代码
据Cyber Security News消息,ANY.RUN 沙盒分析了一种被称为Meterpreter 的新型后门恶意软件,能利用复杂的隐写技术将恶意有效载荷隐藏在看似无害的图片文件中。基于Mete...
Metasploit入门
Metasploit入门 msf 支持渗透测试参与的所有阶段,从信息收集到开发后 模块在 /opt/metasploit-framework/embedded/framework/mod...
记一次powershell在内网中的分析与利用
前言MSF是一个功能强大的渗透测试工具,它可以帮助安全研究人员和渗透测试人员识别漏洞、开发漏洞利用和执行攻击,而Powershell作为内置于Windows操作系统中的功能强大的脚本语言,其本身具有执...
内网安全-隧道&内网穿透上线
背景: 内网主机通过隧道与外网主机建立连接,隧道通过配置可以将访问外网主机的流量转发给内网主机,从而实现本地Kali虚拟机控制别人电脑上线 Ngrok注册登录:https://www.ngrok.cc...
钓鱼网站+bypassuac提权
本实验实现1:要生成一个钓鱼网址链接,诱导用户点击,实验过程是让win7去点击这个钓鱼网站链接,则会自动打开一个文件共享服务器的文件夹,在这个文件夹里面会有两个文件,当用户分别点击执行后,则会主动连接...
内网渗透流量加密介绍-MSF
背景在使用MSF进行内网横向渗透时,由于该工具使用的广泛性,这些流量容易被内网里的流量审计工具检测识别,所以需要我们对它的流量进行加密。流量加密介绍MSF 流量加密是基于 openssl 提供的加密功...
渗透学校某内网服务器
”黑“掉自己的学校,可能是大多数黑阔们学生时代共同的执念。 前言:心血来潮,突然想看看学校有没有能用永恒之蓝打下来的机器,顺便来一波内网渗透,想想上一次测试还是刚爆出永恒之蓝的利用工具的时候,那时候m...
12