摘要: 什么是 xp_cmdshell? xp_cmdshell 是 SQL Server 的一个扩展存储过程,可以让数据库直接执行系统命令,相当于在目标主机上执行 cmd 命令 条件 已获取 SQL Server 权限(sa 或 sysadmin 权限)xp_cmdshell 功能处于开启状态(默认是关闭 阅读全文
posted @ 2025-07-24 08:02 ALe_#3 阅读(54) 评论(0) 推荐(0)
摘要: UDF(User Defined Function) 是用户自定义函数,是 MySQL 支持的一种机制,可以通过 C语言写动态链接库(.so / .dll),然后让 MySQL 调用这些函数,调用方式与一般系统自带的函数相同,例如user(),version()等函数。 前置条件 当前用户已经拿到 阅读全文
posted @ 2025-07-24 07:14 ALe_#3 阅读(86) 评论(0) 推荐(0)
摘要: ADS:Alternate DataStreams,全称 NTFS 交换数据流,是 NTFS 磁盘格式的一个特性,在 NTFS 文件系统下,每个文件都可以存在多个数据流。简单来说,就是其他文件可以寄宿在某个文件身上。利用 ADS 数据流可以做很多有趣的事情 在NTFS分区创建ADS数据流文件有两种形 阅读全文
posted @ 2025-07-24 07:13 ALe_#3 阅读(28) 评论(0) 推荐(0)
摘要: powershell 简单来说就是 cmd 的高级版,cmd 能做的事在 PowerShell 中都能做,但 PowerShell 还能做很多 cmd 不能做的事情 PowerShell 内置在 Windows 7、Windows Server 2008 R2 及更高版本的 Windows 系统中, 阅读全文
posted @ 2025-07-17 09:32 ALe_#3 阅读(14) 评论(0) 推荐(0)
摘要: 信息搜集 利用点 可获取的信息 风险价值 通知邮箱 安全/运维部门邮件地址 可用于社工、钓鱼、识别组织归属 性能详情 SQL语句、连接IP、用户名 高价值数据路径、内部资产信息 快照共享 数据库结构+部分数据内容 可能直接拿到敏感数据备份 通知邮箱收集(Alert Email) 路径:RDS 实例控 阅读全文
posted @ 2025-07-13 15:18 ALe_#3 阅读(13) 评论(0) 推荐(0)
摘要: 1. 凭证泄露(Credential Exposure) 常见泄露类型: 类型 示例 控制台账号密码 云控制台用户名+密码暴露 访问密钥 AccessKey AWS 的 AccessKeyId、SecretAccessKey 泄露 临时凭证 通过元数据服务获得的临时 STS 凭证 实例登录凭证 SS 阅读全文
posted @ 2025-07-12 05:52 ALe_#3 阅读(24) 评论(0) 推荐(0)
摘要: Cobalt Strike是一款渗透测试神器,业界人称CS神器。早期版本的Cobalt Strike依赖Metasploit框架,如今已经不再使用MSF而是作为单独的平台使用。 Cobalt Strike分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。 这个工具的社区 阅读全文
posted @ 2025-07-06 16:59 ALe_#3 阅读(10) 评论(0) 推荐(0)
摘要: MSF可以说是渗透测试领域最流行的渗透测试框架 Metasploit Framework 是一个开源的渗透测试平台,提供漏洞利用、信息收集、提权、后门等功能的模块集合。 架构模块 msfconsole:交互式命令控制台(最常用)msfvenom:用于生成恶意 Payload(木马)的工具meterp 阅读全文
posted @ 2025-07-04 03:33 ALe_#3 阅读(33) 评论(0) 推荐(0)
摘要: 阅读全文
posted @ 2025-07-04 01:13 ALe_#3 阅读(11) 评论(0) 推荐(0)
摘要: 这篇文章的参考来源于刚入学时大佬让看的一篇文章(一直鸽到了现在真是私密马赛) https://github.com/jlevy/the-art-of-command-line/blob/master/README-zh.md 因为最近在鼓捣服务器,所以说有必要把之前落下的补一补,这里引个流 首页 - 阅读全文
posted @ 2025-07-02 16:42 ALe_#3 阅读(7) 评论(0) 推荐(0)