Win32 Show Msgbox Testing! ShellCode: Win32 Show Msgbox Testing! ShellCode,一段平时用测试溢出执行用的ShellCod...
Asm Win32 Bind Command Shell - ShellCode
Asm,Cmd Shell,Win32 Bind Command Shell ShellCode: Asm,Cmd Shell,Win32 Bind Command Shell ShellCo...
如何对windos进行简单的美化
win美化成mac风格我个人对MAC的那个myfinder很眼馋的,但是我还不愿意放弃我的win,结果想了个办法,使用美化来达到我的要求,先上样子哎,是不是很香兄弟们,太香了,但是应该有更好的,到时候...
内网、域环境中的一些实用小技巧
一、查找域控的几个常用方法1.net viewnet view /domain2.set logset log3.通过srv记录nslookup -type=SRV _ldap._tcp.c...
基于portfwd端口转发
0x01 操作步骤portfwd是一款功能强大的端口转发工具,内置于meterpreter中,也可以自己编译,源码地址:https://github.com/rssnsj/portfwd靶机:win7...
OffenSive Csharp Development Part1
写在前面: 公众号偶尔会发广告的时,想必老粉丝已经习惯了,一些新朋友可能有一些对广告有一些误解,广告标题、内容皆为投放商所定,如果觉得广告浪费时间大家可以...
微软发布的3月份补丁可导致Win10在打印时蓝屏;挪威议会的Exchange遭到0day攻击,导致数据泄露
维他命安全简讯12星期五2021年03月【安全播报】微软发布的3月份补丁可导致Win10在打印时蓝屏【攻击事件】挪威议会的Exchange遭到0day攻击,导致数据泄露饮料公司Molson Coors...
后渗透-Empire简单使用
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚EmpireEmpire一款只针对win系统的后渗透神器,该工具是基于Poweshell脚本的攻击框架主要实现对内网...
SandBox检测之即插即用设备
今天学到的一个思路,利用设备的属性,来判断是否为沙箱。即是否为即插即用设备。首先来看一下正常机器的设备属性:再看一下虚拟机中的设备属性,这里使用的是VMware环境进行测试。可以清楚的看...
Win10 DiSPATCH_LEVEL下读取物理内存
本文为看雪论坛优秀文章看雪论坛作者ID:不对0x01 前言 win10(或者说windows)读取物理内存方式有很多种,但是在DISPATCH_LEVEL下读取物理内存的方式就少的可怜了,原因是DIS...
红日安全-ATT&CK实战:Vulnstack靶场实战(一)
遇到的问题:配置好网卡后发现win7的net网卡获取不到地址,dhcp自动生成169.254.0.0/16的地址
windwos搭建cs并利用
渗透同一局域网时,如何快速搭建 cobaltstrike 并利用并非实战,只是讲解一下操作思路。实验环境:攻击机:win10 ip:192.168.88.207靶机:2008 ip:19...
13