渗透测试

  • Nginx Lua Backdoor

    在先知看到了apache利用lua留后门,就想着用nginx也试试 要求 安装有ngx_lua模块,在openresty和tengine中是默认安装了ngx_lua模块的。 我这里…

    2019年9月1日 0 179 0
  • 利用openssl加密你的shell

    利用openssl加密你的shell 在我们实际的渗透测试过程中,总是有各种各样的流量审查设备挡住我们通往system的道路,尤其是在反弹shell的时候,明文传输的shell总是…

    2019年8月26日 0 223 0
  • SQL注入tips总结

    过滤单引号 过滤了单引号可以利用以下几种方法绕过。 1. 整数型注入 整数型注入就不用多废话了,只有在判断表名和列名的时候需要用到单引号,但是可以利用char函数和16进制绕过。利…

    2019年8月23日 0 285 0
  • Cobalt Strike Malleable C2 配置

    Malleable C2 是 Cobalt Strike 的一项功能, 意为 “可定制的” 的 C2 服务器. Malleable C2 允许我们仅通过一个…

    2019年8月13日 0 408 0
  • Cobalt Strike 几种不常见的上线方式

    开头先膜膜 m 师傅. Cobalt Strike 中在内网中比较常用的通过 SMB, Bind TCP, Reverse TCP 上线的三种方式. SMB Beacon 这种上线…

    2019年8月13日 0 617 0
  • 域渗透之IPC MS14068 Pth Ptt Ptk Kerberoating

    IPC IPC$入侵 建立非空连接 新建批处理 Copy命令上传 查看目标靶机时间 通过at命令在特定时间执行批处理文件 在目标靶机上查看 其他命令 将目标共享建立一个映射g盘 n…

    2019年8月8日 0 501 0
  • msf execute from memory bypass waf

    @X1r0z的鬼点子 https://exp10it.cn/msf-execute-from-memory.html 具体原理和进程注入类似, 先创建一个正常的进程, 然后把这个进…

    渗透测试 2019年7月28日 0 330 0
  • 渗透测试中弹shell的多种方式及bypass

    文章首发先知,欢迎移步 https://xz.aliyun.com/t/5768 在我们渗透测试的过程中,最常用的就是基于tcp/udp协议反弹一个shell,也就是反向连接。 我…

    2019年7月28日 0 518 0
  • 各种端口转发工具的使用方法

    科普转发工具的用法 本文主要介绍几种内网中常用的端口转发以代理的几种姿势。阅读本文前请看到每个阶段的网络环境,对理解本文有重要帮助。 我们在这里用三台实验机 client :172…

    工具分享 2019年7月28日 0 399 0
  • Redis 基于主从复制的 RCE 利用方式

    作者:LoRexxar’@知道创宇404实验室 全文转载https://paper.seebug.org/975/ 在2019年7月7日结束的WCTF2019 Fina…

    2019年7月10日 0 342 0

联系我们

在线咨询:点击这里给我发消息

QR code