花费 8 ms
powershell加载EXE进内存运行

当实战中我们想在目标上运行一些相当复杂的功能,这些功能常是 EXE 文件的一部分。我不想直接在目标上放置一个二进制文件,因为这样可能会触发反病毒机制。一个很好的思路就是将二进制文件嵌入到 Powers ...

Tue Apr 02 00:54:00 CST 2019 0 2387
Potato土豆win综合提权

0x01 NBNS和WDAP NBNS: 在 Windows 系统中的另外一种名称就是 NetBIOS 名称,准确的说 NetBIOS 名称并非是一种名字系统,而是 Windows 操作系统网络的 ...

Tue Apr 09 05:53:00 CST 2019 0 1032
BB

bb ...

Thu Mar 28 03:29:00 CST 2019 0 1045
mssql数据库提权

1.关于 “xp_cmdshell” “存储过程”:其实质就是一个“集合”,那么是什么样的结合呢,就是存储在SqlServer中预先定义好的“SQL语句集合”,说的更直白一些就是使用T-SQL ...

Mon Apr 22 06:52:00 CST 2019 3 841
powershell下ssh客户端套件实现

有时会需要和Linux机器进行交互。所以这时就需要在Powershell中使用SSH。 0x01 查找Powershell中的SSH功能模块 如图,显示没有fi ...

Tue Apr 02 01:03:00 CST 2019 0 957
无 PowerShell.exe 执行 Empire 的几种姿势

在实战中,Empire成为域渗透、后渗透阶段一大利器,而Empire是一个Powershell RAT,所以PowerShell必须要能运行Empire中几乎所有的启动方法都依赖于使用PowerShe ...

Fri Mar 29 21:33:00 CST 2019 0 659
Cobalt Strike之信息收集、木马钓鱼

System Profiler使用 System Profiler 模块,搜集目标的各类机器信息(操作系统版本,浏览器版本等) 当受害者访问http://192.168.5 ...

Tue May 21 06:31:00 CST 2019 0 498

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM