摘要: 做个记录 https://www.bilibili.com/video/BV1qp4y1Z7Pv?t=385.6 有时反弹得到的shell是这样的: 这种shell只能进行ls、cat这样的简单的查询动作,而对于进入mysql -uroot -p 这种进入MySQL终端的交互行为就无能为力,这时就要 阅读全文
posted @ 2024-10-23 20:42 starme 阅读(77) 评论(0) 推荐(0)
摘要: 以下内容仅用于合法学习,不得用于非法行为,后果自负 主要涉及到的IP与主机: IP 主机 192.168.40.10 win2012(靶机) 192.168.40.146 kali(攻击机) Windows内网权限持久化的方法大致有:创建系统服务、利用计划任务、滥用系统启动项或注册表、映像劫持、替换 阅读全文
posted @ 2024-10-23 15:10 starme 阅读(442) 评论(0) 推荐(0)
摘要: 以下内容仅用于合法学习,不得用于非法行为,后果自负 主要涉及到的IP与主机: IP 主机 192.168.40.10 win2012(靶机) 192.168.40.146 kali(攻击机) 横向移动(Laternal Movement)是从一个受感染主机迁移到另一个受感染主机的过程。 通常,测试人 阅读全文
posted @ 2024-10-23 10:47 starme 阅读(619) 评论(0) 推荐(0)
摘要: 以下内容仅用于合法学习,不得用于非法行为,后果自负 主要涉及到的IP与主机: IP 主机 192.168.40.10 win2012(靶机) 192.168.40.146 kali(攻击机) Windows权限分配 Guests -> User-> Administrator -> SYSTEM-> 阅读全文
posted @ 2024-10-23 10:12 starme 阅读(550) 评论(0) 推荐(0)