花费 32 ms
CS代理+proxychains+nmap进行内网扫描

前提:拿下边界机之后,进入内网,想用nmap怎么办? CS可以开启代理,但是是socks4的代理,只能使用tcp协议,所以nmap使用的时候要使用-sT选择使用tcp_协议,要使用-Pn不使用ICMP ...

Tue Aug 04 22:20:00 CST 2020 0 2290
CS远控免杀-01

CS远控免杀-01 前言 攻防实战中,目标机器几乎都装有杀软,其中绝大部分装有36X或者火X,不做免杀根本没法搞。 此处介绍几种cs免杀上线的姿势。(尽量别用云查杀跑。) 方法一:免杀she ...

Fri Jun 25 01:33:00 CST 2021 0 713
渗透技巧——Token窃取与利用

作者: print("") 分类: 信息安全 发布时间: 2018-06-02 17:21 编辑 0x00 前言 在之前的文章《渗透技巧——程序的降权启动》介绍 ...

Thu Jun 07 06:35:00 CST 2018 0 2934
sqlmap --os-shell执行原理(mysql篇)

sqlmap --os-shell执行原理 对于mysql数据库来说,--os-shell的本质就是写入两个shell文件,其中的一个可以让我们用来执行命令,而另外一个,如果在网站访问的话,可以让我 ...

Tue Nov 10 09:46:00 CST 2020 0 1290
BurpSuite Intruder模块匹配返回包内容

很多时候burpsuite intruder爆破我们是看返回包的长度,那么如何根据返回包的内容来做筛选呢? 这里我用的本地某cms环境做个演示 Intruder模块怎么用的不用介绍了吧 直接进入正 ...

Fri Oct 25 22:49:00 CST 2019 0 756
Linux 反向 shell 升级为完全可用的 TTY shell

升级远程 shell(仅限 Unix 机器) 通常,在通过 nc 捕获 shell 之后,会在一个功能非常有限的 shell 中。例如没有命令历史记录(并使用向上“”和“向下”箭头循环浏览它们)和文 ...

Mon Jan 10 18:51:00 CST 2022 0 1732
web渗透测试中WAF绕过讲解(一)

---恢复内容开始--- 0x01 前言 许多Hacker总是生存在与WAF的不断抗争之中的,厂商不断过滤,Hacker不断的骚操作绕过。WAF与Hacker总是 ...

Sun Aug 20 09:07:00 CST 2017 0 2642
sqlmap在https情况下的一个错误

对于https网站,使用sqlmap可能会出现如下错误。使用–force-ssl无效。 https证书有问题 方法 本地建立proxy.php,内容 ...

Wed Feb 12 07:24:00 CST 2020 0 1450
windows下hash抓取的几种方式

前提:在渗透测试过程中,对于windows系统的机器渗透需要注意hash的获取,其中hash分为LM-HASH与NTLM-HASH,在windows系统中,hash的默认存储位置为: C:\Windo ...

Tue Aug 04 22:33:00 CST 2020 0 896

 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM