最新 最热

Django Ajax 实现Web命令行执行

Ajax序列化实现简单命令工具: 我们通过定制Django,配合命令行执行功能可以实现远程命令执行页面.

2022-12-28
1

Ansible 自动化运维笔记(总结)

Ansible 是新出现的自动化运维工具,基于Python开发,集合了众多运维工具的优点.

2022-12-28
1

C/C++ 搜索缝隙并插入ShellCode

将ShellCode放入变量中,然后修改插入可执行文件名称,运行后即可将shellCode插入到EXE中,并设置好装载地址,程序运行后会先上线,然后在执行原始的代码,在使用metaspoit生成shellcode时,运行方式需要指定为线程运行,如果为进程...

2022-12-28
1

C/C++ ShellCode 常用加密方式

异或加密ShellCode:#include <stdio.h>#include <Windows.h>unsigned char buf[] = "xbaxa9xb0x07x68xddxc3xd9x74x24xf4x5ex31xc9xb1";int main(int argc...

2022-12-28
1

Python 命令行模块使用技巧

python main.py -H 192.168.1.1 -p 22,23,24

2022-12-28
0

Linux 系统下提取 ShellCode

如果需要提取shellcode的话应该使用汇编来写提权代码,如下代码就是一段提权代码。64位系统堆栈结构已经变得和32位大不相同了

2022-12-28
1

PowerShell 反弹渗透技巧

Windows PowerShell 是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能,并且与现有的WSH保持向后兼容,因此它的脚本程序不仅能访问.NET CLR,也能使用现有的COM技术,同时也包含了...

2022-12-28
1

基于白名单的Payload

Msiexec是Windows Installer的一部分。用于安装Windows Installer安装包(MSI),一般在运行Microsoft Update安装更新或安装部分软件的时候出现,占用内存比较大。并且集成于Windows 7,Windows 10等,在Windows 10系统中无需配...

2022-12-28
1

社工工具包 SEToolkit

社会工程学(Social Engineering)简称社工,其通过分析攻击对象的心理弱点,利用人性的本能反应,以及任何好奇心,贪婪等心理特征进行的,使用诸如假冒,欺骗,引诱等多种手段来达成攻击目标的一种手段,社会工程学的应用领域非常之广泛...

2022-12-28
1

WMIC命令的利用技巧

WMIC扩展WMI(Windows Management Instrumentation,Windows管理工具),提供了从命令行接口和批命令脚本执行系统管理的支持。在WMIC出现之前,如果要管理WMI系统,必须使用一些专门的WMI应用,例如SMS,或者使用WMI的脚本编程API,或...

2022-12-28
1