点击上方蓝字关注我们本期文章背景本期文章由华章IT赞助,未经允许,禁止转发,本篇笔记内容来源于书籍《kali Linux 高级渗透测试》,如有需要,可以购买阅读。本篇笔记作者:k0xx1 &...
技术干货 | Windows系统安全:Windows中的共享文件和文件服务器
目录共享文件的设置默认共享关闭默认共享关闭共享服务共享文件夹权限文件服务器资源管理器的搭建文件共享是指主动地在网络上共享自己的计算机文件。一般文件共享使用P2P模式,文件本身存在用户本人的个人电脑上。...
干货|红蓝攻防实战演练技术汇总
汇总了前期发布的攻防演练相关的优秀文章,供参加各位同学参考学习。红队红队中易被攻击的一些重点系统漏洞整理2020HVV期间公布漏洞总结红队渗透手册之信息收集篇红队渗透手册之弹药篇攻防演练中红队如何识别...
工具|史上最全Windows安全工具集合(附下载地址)
免责声明:本文提及的安全工具和方法仅供试用及研究用途,禁止非法使用,请在虚拟机环境下使用,防止存在安全隐患。前期,深信服团队讯整理了一些常见的PE工具、调试反汇编工具、应急工具、流量分析工具和WebS...
Windows远控之权限维持
一丶建立系统服务获得了管理员的权限可以选择建立系统服务来进行持久控制,会被杀软拦截。1、使用sc命令建立系统服务,可以选择执行上传的木马,或者powershell远程执行。sc create "nuo...
红队策略:隐藏Windows服务
from:https://www.sans.org/blog/red-team-tactics-hiding-windows-services/Windows的一个功能允许红队或攻击者将服务隐藏起来,...
内网渗透|MSF和CobaltStrike联动
MSF和CobaltStrike联动目录当获取了CobaltStrike类型的session后,想派生一个MSF类型的shell当获取了MSF类型的session后,想派生一个CobaltStrike...
Python的黑客技能:快速提取Windows密码和Wi-Fi密钥凭证!
点击上方“安全优佳” 可以订阅哦!在做渗透测试时,拿到一个目标机器时,提取密码凭据是信息收集中首要任务。这些凭据可以让攻击者更深入到网络或其他帐户,但是手动提取是比较麻烦的,有可能会错失一个密码,失去...
利用SSH隧道加密、隐蔽CaC通信流量
*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。一、背景简介在网络攻防中,网络流量特征分析类安全防御措施得到了广泛应用。众多厂商和企业对网络流量进行恶意流量分析检测,从而针对性的采取防御措施如...
[基础]监狱谈资,你的贴身入狱指南 ms17-010
靶机系统;Windows 7 sp1 192.168.151 .222下载链接;ed2k://|file|cn_windows_7_professional_with_sp1_vl_bui...
windows10蓝蓝路的深入研究
0x01事件之初Windows 10中的错误仅通过在浏览器的地址栏中打开特定路径或使用其他Windows命令,即可使操作系统崩溃并显示蓝屏死机。第一个错误允许无特权的用户或程序输入单个命令,该命令&n...
clash_for_windows_pkg存在Remote Code Execution远程代码执行
声明:该公众号大部分文章来自作者日常学习笔记,也有少部分文章是经过原作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系刘一手请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
149