△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言上一节重构分享了制作便携化脚本运行环境的方法,本章节分享我的做好的便携环境和bat脚本,及其使用方式本文篇幅较长,但是实际操作内容不多,建议浏览...
【工具】win&linux下一键主机巡检程序
【前言】因为工作中经常需要对客户的资产进行巡检,其中就包括主机巡检这一项,很多客户的资产数量级比较大,一个个手工看的话工作量太大了,所以便有了此工具。(别问我为啥不直接用监控程序,您问客户去~)【主机...
【技术分享】cs免杀系列
点击上方蓝字关注我们0x00 编译的系统win10用的杀软:win10自带、360、火绒。杀软全部更新时间2021/8/6 11:30编程语言:golang0x01 这是网上找的 ...
利用 ms17-010(永恒之蓝)漏洞入侵渗透 Win7
利用 ms17-010(永恒之蓝)漏洞入侵渗透 Win7一、环境配置(两台主机均采用 NAT 桥接模式)1、Kali 主机的 IP 配置:2、Windows7 主机的 IP 配置:3.查看 Win7 ...
痕迹清理-Win日志
一位苦于信息安全的萌新小白帽本实验仅用于信息防御教学,切勿用于它用途公众号:XG小刚日志我们电脑被入侵之后,运维人员想看如何被入侵的、想溯源攻击者都是通过看日志,发现蛛丝马迹顺着网线爬过去。反之我们不...
用Windows打造自己精简便捷的渗透工具集
背景因为工作原因对公司上线的web系统进行测试,所以需要经常用到burpsqlmap、dirb(支持目录递归)等工具,每次打开kali虚拟机这个占用20G磁盘4G内存的重量级工具,就用其中两三款用完再...
WIN2003本地提权检测工具
具原理很简单。读取注册表再和自己的补丁列表比较下。没有的就输出。你们也可以写。只是有时候看溢出补丁名称看到头疼。所以就写了这个工具。当然你们可以用bat命令一键的,你们喜欢就行开发环境:.NET2.0...
【红蓝攻防】ATT&CK红队评估实战靶场1
0x00 网络拓扑及环境部署攻击机:kali linux ,vmnet1模式,ip:192.168.54.128web服务器:win7,双网卡,vmnet1和vmnet2,内网ip:192.168.5...
Shadow Credentials简单利用流水帐
0x00 前置条件上周的测试记录,可能有错漏的地方,暂时不改发出来吧。下面所有操作,尽在测试环境完成。仅供参考谁能新增域管KeyCredential AdminsAcl高权限用户机器账号给自己新增给哪...
如何利用powershell处理win入侵日志
详情请 '阅读原文' 本文始发于微信公众号(红队防线):如何利用powershell处理win入侵日志
基础命令使用 [ win篇 ]
在此,非常感谢那些一直以来给予我莫大支持和鼓励的朋友们,因为有你们,让我知道,自己此时做的事情是有意义的,我会好好坚持自己的初心,为大家提供更多更优质实...
[ 限时优惠 ] 免杀 win 单机权限维持 [ winlogon ]
简单理解 Winlogon:它主要是用来处理整个交互式用户登录注销过程的,当它捕捉到用户名和口令后会先把它丢给lsass.exe,之后lsass再去调用相应的dll进行认证,认证成功后便会生成一个访问...
13