/01 Meterpreter权限维持一,Persistence模块1.1原理上传vbs脚本,用来修改注册表信息: 在HKCUSOFTWAREMicrosoftWindowsCurrentVersio...
痕迹擦除
/01 痕迹清除简介在渗透测试过程中,Windows日志往往会记录系统上的敏感操作,如添加用户,远程登录,执行命令等。攻击者 通常会对Windows日志进行清除和绕过。 /02 Windows痕迹清除...
Windows系统提权
/01 权限提升概述一,提权概述权限提升(privilege escalation):攻击者通过安全漏洞把获取到的受限制的低权限用户突破限制,提权至高权 限的管理员用户,从而获得对整个系统得控制权。 ...
【Windows的重点目录】
基本信息> Windows的系统目录-- 不同版本存放在不同的位置(不一定存放在C盘中)-- 系统目录一旦安装完成就无法更改> Windows注册表文件-- 用来存储用...
【漏洞细节公开】CVE-2021-31985: Windows Defender远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:B6-2021-070801报告来源:360CERT报告作者:360CERT更新日期:2021-07-081 更新简介1. Google Project...
HackTheBox-windows-Chatterbox
大余安全 一个每日分享渗透小技巧的公众号大家好,这里是 大余安全 的第 65 篇文章,本公众号会每日分享攻防渗透技术给大家。靶机地址:ht...
雷神漏洞可通过接入鼠标控制Windows 10电脑
近日推特上披露了Razer Synapse零日漏洞,该漏洞只需要简单接入雷神鼠标或键盘即可获得Windows管理员权限。雷神是一家非常受欢迎的电脑外置设备制造商,以其游戏鼠标和键盘而出名。在Windo...
研究员公开Razer 0day,插入鼠标即可获得Windows管理员权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士安全研究员jonhat 在推特上发现了一个 Razer Synapse 0day,用户仅插入 Razer 鼠标或键盘就能获得Windows...
Windows 10 安全渗透测试组件包( 渗透工具齐全,附下载链接)
Windows 10 Pentest Toolkit Suite使用 windows 10 Professional 1909 x64 MSDN 原版镜像制作使用 VMWare 15.0 制作,镜像容...
Windows defender bypass | 免杀
官方文档在制作免杀的过程中,翻找 Windows 官方对 Windows Defender 的介绍,发现有这样一个目录:Configure Microsoft Defender Antivirus e...
在docker容器中运行或一键运行GourdScanV2 (windows版)
看到论坛@v0new 会员发了篇在docker容器中运行kali linux (windows版)听说有些人在win运行GourdScanV2失败. 我也来发篇如何运行或一键运行G...
微软2021年8月份于周二补丁日针对44 个漏洞发布安全补丁
微软于8 月份周二补丁日发布了针对 Microsoft Windows 和 Windows 组件、Office、.NET Core 和 Visual Studio、Windows Defender、W...
149