随笔分类 - 红队知识
摘要:昨天下午睡一会,突然想xss的搭建,考虑了蓝莲花和网上的xss平台,不想用 第一是因为别人的不安全 第二原因代码在网上公开,会代码审计的直接把自己的服务器打死 于是本着在kali上用过beef的功能(功能多,感觉网上的xss也是借鉴的,还没有beef的全) 开始搭建专属于自己的xss平台在阿里云 更
阅读全文
摘要:各单位应通过在服务器上部署杀毒软件,关闭不必要的系统服务、删除或禁用不必要的系统用户、修改密码为 8 位以上符合复杂度要求的密码等手段加强主机服务器安全性,及时更新补丁, 避免服务器被非法攻击利用。 端口扫描scanport,端口设置可以为1-65535 配置https Windows 配置项清单
阅读全文
摘要:弱口令的更改 查看远程端口是否对外开放 3389 查看是否有新增可疑账户 cmd下 lusrmgr.msc 有可疑就删除或禁用 查看注册表中的管理员的键值对,通过赋予权限e进行查看 查看日志信息 eventvwr.msc 查看时间查看器 导出安全日志进行分析利用软件 导出应用程序日志、安全日志、系统
阅读全文
摘要:21 ftp 主要看是否支持匿名,也可以跑弱口令 80 web 常见web漏洞以及是否为一些管理后台 443 openssl 心脏滴血以及一些web漏洞测试 873 rsync 主要看是否支持匿名,也可以跑弱口令 1900 bes默认管理后台 2082/2083 cpanel主机管理系统登陆 (国外
阅读全文
摘要:nicorn 是一个简单的工具,用于使用 PowerShell 降级攻击并将 shellcode 直接注入内存 动态交换数据的DDE协议,DDE 协议是一组消息和指南。它在共享数据的应用程序之间发送消息并使用共享内存在应用程序之间交换数据,应用程序可以使用 DDE 协议进行一次性数据传输和连续交换,
阅读全文

浙公网安备 33010602011771号