htaccess是Apache服務器中的一個配置文件,可以實現網頁302重定向,自定義404頁面,改變文件拓展名,允許/阻止特點的用戶或者目錄的訪問,禁止目錄列表,配置默認文檔等功能。 在這個文件里面可以選擇一定的后綴名以任意想要的格式進行解析,我們可以利用它進行隱藏后門。 比如說 ...
X 前言 未知攻,焉知防,在web端如何做手腳維護自己拿到的權限呢 首先要面臨的是webshell查殺,那么通過利用ADS隱藏webshell,不失為一個好辦法。 X 利用ADS隱藏webshell 關於ADS的介紹,就不再闡述,詳見尾部參考資料。 PHP 一句話木馬: lt php eval POST chopper gt ,當然也可以直接制作免殺PHP一句話,畢竟PHP千變萬化,從變量,數組 ...
2017-09-29 14:50 0 1249 推薦指數:
htaccess是Apache服務器中的一個配置文件,可以實現網頁302重定向,自定義404頁面,改變文件拓展名,允許/阻止特點的用戶或者目錄的訪問,禁止目錄列表,配置默認文檔等功能。 在這個文件里面可以選擇一定的后綴名以任意想要的格式進行解析,我們可以利用它進行隱藏后門。 比如說 ...
0x00 前言 本文首發於先知社區:https://xz.aliyun.com/t/9673 在滲透過程中拿下一台主機后很多時候會選擇開3389進遠程桌面查看一下對方主機內有無一些有價值的東西可以利用,但是這也引出了一個問題,只要是登錄進程就一定會留下痕跡,雖然在滲透完成后可以通過痕跡 ...
0x00 前言 未知攻焉知防,攻擊者在獲取服務器權限后,通常會用一些后門技術來維持服務器權限,服務器一旦被植入后門,攻擊者如入無人之境。這里整理一些window服務端常見的后門技術,了解攻擊者的常見后門技術,有助於更好去發現服務器安全問題。 常見的后門技術列表: 1、隱藏、克隆賬戶 ...
前言 最近終於不是那么忙了,有時間靜下心來學點知識,這篇文章自起稿到發布,用時近三周,其中有近一周的時間在迷茫在焦躁,甚至懷疑、否定自己。網上的表哥們個頂個兒的優秀,於是就給自己很大的壓力,所以那一 ...
如果未正確配置Windows環境中的服務或這些服務可以用作持久性方法,則這些服務可能導致權限提升。創建一個新的服務需要管理員級別的特權,它已經不是隱蔽的持久性技術。然而,在紅隊的行動中,針對那些在威脅檢測方面還不成熟的公司,可以用來制造進一步的干擾,企業應建立SOC能力,以識別在其惡意軟件 ...
暫時總結一些關於Windows權限維持的資料,把常用的權限維持方法記錄於此;遠不止這些,慢慢積累~ 0x01 Empire persistence模塊 Empire是一款功能非常強大的后滲透攻擊框架。其中的persistence模塊提供了一系列權限維持方法:工具還把權限維持分為了四大 ...
0x01 前言 WMIC擴展WMI(Windows Management Instrumentation,Windows管理工具),提供了從命令行接口和批命令腳本執行系統管理的支持。 在2015 ...
MSF權限維持 環境搭建 目標機:win7 ip:192.168.224.133 攻擊機:kali linux ip:192.168.224.129 首先使用web_delivery模塊的regsvr32獲取shell, 1、啟動msfconsole 2、使用 ...