随笔分类 -  windows安全类

摘要:netsh 是 windows 系统自带的一个命令行工具,这个工具可以内置中端口转发功能。 将来自333端口的流量全部转发到192.168.191.130的3389端口 netsh interface portproxy add v4tov4 listenport=333 connectaddres 阅读全文
posted @ 2021-02-04 17:06 包子TT 阅读(619) 评论(0) 推荐(0)
摘要:一 漏洞介绍: 微软公司于美国当地时间2019年5月14日发布重要安全公告,其操作系统远程桌面(Remote Desktop Services),俗称的3389服务存在严重安全漏洞(编号CVE-2019-0708):攻击者在没有任何授权的情况下(不需要用户名和密码),,成功利用此漏洞的攻击者可以在目 阅读全文
posted @ 2021-01-15 11:05 包子TT 阅读(1272) 评论(0) 推荐(0)
摘要:windows 第一种 .找到启动文件夹,我的是C:\Users\ThinkPad\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup,或者打开运行,输入shell:startup,回车,也可以快速打开启动文件夹。 第二种任务计 阅读全文
posted @ 2020-12-31 11:10 包子TT 阅读(856) 评论(0) 推荐(0)
摘要:永恒之蓝 MS17-010漏洞复现 一:简介 永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wa 阅读全文
posted @ 2020-11-14 10:55 包子TT 阅读(532) 评论(0) 推荐(0)
摘要:提权 令牌窃取:窃取system用户的权限,注入system权限的进程 #msf自带模块窃取 管理员 >系统权限 前提:需要管理员权限 输入三条命令: use incognito list_tokens -u impersonate_token "NT AUTHORITY\SYSTEM" #烂土豆及 阅读全文
posted @ 2020-09-20 10:18 包子TT 阅读(3291) 评论(0) 推荐(0)