最新 最热

【实战篇】从mssql注入到上线CobaltStrike

//inetpub文件夹是IIS(Internet Information Services)中Windows站点的根。

2021-04-08
0

bypassUAC的一个Tips

C#代码是以下代码:/* UAC Bypass using CMSTP.exe microsoft binaryBased on previous work from Oddvar Moehttps://oddvar.moe/2017/08/15/research-on-cmstp-exe/And thi...

2021-04-07
0

关于Powershell 你要知道的知识!

在最初的时候,Powershell 是设计运行在windows机器上实现系统和应用程序管理自动化的命令行 脚本环境。Windows Powershell V1诞生与2006年,你可以把它看成是命令行提示符cmd.exe的扩 充,不对,应当是颠覆。powershell需要...

2021-04-07
0

从Linux到Windows的PowerShell远程处理

3)使用此NTLM支持PowerShell Docker镜像到Linux的PS-Remote,您可以从Linux到Windows进行PS远程到Windows。

2021-04-02
0

go每日一库 [home-dir] 获取用户主目录

顾名思义,go-homedir用来获取用户的主目录。实际上,通过使用标准库os/user我们也可以得到内容,使用以下方式

2021-04-01
0

“污水”(MuddyWater)APT组织C2工具MuddyC3浅析

之前在Shells.Systems看到过一篇关于C2工具MuddyC3的分析文章,抱着学习的态度,来对该工具的工作原理进行学习,并从中汲取知识,窥探一线攻击组织的攻击手法,文末将会给出C2源码,方便大家学习。作者竭力保证文章内容可靠,但对...

2021-04-01
0

钓鱼文档碎碎念(一)

本文将简单介绍使用宏代码进行钓鱼的方法,并使其可以回连到CobaltStrike. CobaltStrike.自带有宏钓鱼功能。可以使用如下步骤进行创建:

2021-03-31
0

记一次棋牌站点的沦陷

文章初衷仅为攻防研究学习交流之用,严禁利用相关技术去从事一切未经合法授权的入侵攻击破坏活动,因此所产生的一切不良后果与本文作者及该公众号无任何关联...

2021-03-31
0

利用windows terminal进行权限维持

由于其支持个人配置,所以我们可以在这个方面做文章,其配置文件为json文件,具体格式可参考微软给出的文档(https://docs.microsoft.com/en-us/windows/terminal/customize-settings/profile-settings)。...

2021-03-30
0

教程 | 如何在Windows 10上安装WSL 2

如果您想在最新的Windows版本中试用经过改进的WSL2(Windows Subsystem for Linux 2),请按照以下方法操作,我们在这篇文章中涵盖了安装它所需做的一切。

2021-03-25
0