2022-02-25 CobaltStrike用法 CobaltStrike用法 CobaltStrikeCobaltStrike是一款渗透测试神器,被业界人称为CS神器。CobaltStrike分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。CobaltStrike集成了端口转发、服务扫描,自动化溢出,多模式端口监听,windows exe 木马生成,windows dll 木马生成,java 木马生成,office 宏病毒生成,木马捆绑。钓鱼攻击包括:站点克隆,目标信息获取,java 执行,浏览器自动攻击等等强大的功能!CobaltStrike一些主要文件功能如下:· agscript:扩展应用的脚本· c2lint:用于检查profile的错误和异常· teamserver:服务器端启动程序· cobaltstrike.jar:CobaltStrike核心程序· cobaltstrike.auth:用于客户端和服务器端认证的文件,客户端和服务端有一个一模一样的· cobaltstrike.store:秘钥证书存放文件一些目录作用如下:· data:用于保存当前TeamServer的一些数据· downloa... admin 2022-02-25 内网渗透,渗透测试,提权,后门,安全工具 7,251 阅读 0 评论 2022年02月25日 7,251 阅读 0 评论
2022-02-25 Meterpreter Meterpreter Meterpreter是一种先进的,可动态扩展的有效负载,它使用内存中的 DLL注入阶段,并在运行时通过网络扩展。它通过stager套接字进行通信并提供全面的客户端Ruby API。它包含命令历史记录,制表符完成,频道等。隐身Meterpreter完全驻留在内存中,并且不向磁盘写任何内容。 由于Meterpreter将自身注入受损的进程并且可以轻松迁移到其他正在运行的进程,因此不会创建新进程。 默认情况下,Meterpreter使用加密通信。 所有这些提供有限的法医证据和对受害者机器的影响。 强大Meterpreter采用通道化通信系统。 TLV协议有一些限制。 扩展功能可以在运行时扩充并通过网络加载。 可以将新功能添加到Meterpreter,而无需重新构建它。 添加运行时功能通过加载扩展将新功能添加到Meterpreter。客户端通过套接字上载DLL。 在受害者上运行的服务器加载内存中的DLL并对其进行初始化。 新的扩展将自己注册到服务器。 攻击者机器上的客户端加载本地扩展API,现在可以调用扩展功能。 整个过程是无缝的,大约需要1秒钟才能完成。meterpreter基本命令... admin 2022-02-25 内网渗透,渗透测试,提权,后门,安全工具 3,542 阅读 0 评论 2022年02月25日 3,542 阅读 0 评论
2022-02-25 MSF用法:命令、模块、扫描、爆破、后门、后渗透 MSF用法:命令、模块、扫描、爆破、后门、后渗透 The Metasploit Framework的简称。MSF高度模块化,即框架由多个module组成,是一款开源安全漏洞利用和测试工具,集成了各种平台上常见的溢出漏洞和流行的shellcode。msf目录结构/usr/share/metasploit-framework1、modules2、plugins:插件3、tools:工具4、msfvenom:木马制作msf数据库数据库操作msfdb init # start and initialize the database msfdb reinit # delete and reinitialize the database msfdb delete # delete database and stop using it msfdb start # start the database msfdb stop # stop the database msfdb status # check service status msfdb run # start the database and... admin 2022-02-25 内网渗透,渗透测试,提权,后门,安全工具 36,817 阅读 8268 评论 2022年02月25日 36,817 阅读 8268 评论
2022-02-18 Windows/Linux提权 Windows/Linux提权 内网提权的常用方法Windows提权常用的提权方法: 1.系统内核溢出提权 2.数据库提权 3.错误的系统配置提权 4.组策略首选项提权 5.DLL劫持提权 6.滥用高权限令牌提权 7.第三方软件/服务提权一、Windows系统内核溢出漏洞提权溢出漏洞是一种计算机程序的可更正性缺陷。溢出漏洞的全名:缓冲区溢出漏洞。因为它是在程序执行的时候在缓冲区执行的错误代码,所以叫缓冲区溢出漏洞。缓冲溢出是最常见的内存错误之一,也是攻击者入侵系统时所用到的最强大、最经典的一类漏洞利用方式。成功地利用缓冲区溢出漏洞可以修改内存中变量的值,甚至可以劫持进程,执行恶意代码,最终获得主机的控制权。利用Windows系统内核溢出漏洞提权是一种很通用的提权方法,攻击者通常可以使用该方法绕过系统中的所有安全限制。攻击者利用该漏洞的关键是目标系统有没有及时安装补丁,如果目标系统没有安装某一漏洞的补丁且存在该漏洞的话,攻击者就会向目标系统上传本地溢出程序,溢出Administrator权限。拿到一个普通shell后可以尝试MSF的getsystem,虽然基本成功不了。1.手动查找系统潜在漏洞获取目标主机的一个普... admin 2022-02-18 内网渗透,渗透测试,提权 2,742 阅读 0 评论 2022年02月18日 2,742 阅读 0 评论