2022-02-27 MSF常用命令 MSF常用命令 MSF命令控制台基本命令msfconsole ——控制台模式exit ——退出msfsearch ——搜索模块banner —— 显示banner信息color —— 启用/禁用颜色提示 —— color true/falseconnect —— 连接服务器的指定端口获取工作在端口上工作的服务的banner信息 —— connect 192.168.1.1 80show —— 展示模块信息 —— show payloadsshow options ——显示需要设置的项(进入模块)search —— 搜索模块 —— search ms08-067search name:mysql cve:2020 platform:linux type:expoitload —— 调用外部插件 —— load nessusunload —— 删除外部插件 —— unload nessusloadpath —— 调用指定目录中的其他模块 —— loadpath 路径route —— 转发一个会话的其他子网的流量 —— route add 子网地址 子网掩码 sessionsIDird —— 开发环境... admin 2022-02-27 内网渗透,渗透测试,安全工具 2,814 阅读 0 评论 2022年02月27日 2,814 阅读 0 评论
2022-01-26 Windows常用命令 Windows常用命令 [toc]注册表 regeditSYSTEM:对应的注册表分支为HKEY_LOCAL_MACHINE\SYSTEM,对应的存储文件是\Windows\System32\config\SYSTEM,其作用是存储计算机硬件和系统的信息。NTUSER.DAT:对应的注册表分支是HKEY_CURRENT_USER,存储在用户目录下,与其他注册表文件是分开的,主要用于存储用户的配置信息。SAM:分支是HKEY_LOCAL_MACHINE\SAM,存储在C:\Windows\System32\config\SAM文件中,保存了用户的密码信息。SECURITY:对应的分支HKEY_LOCAL_MACHINE\SECURITY,存储在C:\Windows\System32\config\SECURITY文件中,保存了安全性设置信息。SOFTWARE:分支是HKEY_LOCAL_MACHINE\SOFTWARE,文件存储在C:\Windows\System32\config\SOFTWARE中,保存安装软件的信息。远程桌面 mstsc计算机管理 compmgmt.msc系统配置 msconfig... admin 2022-01-26 常用命令,基础知识 4,034 阅读 0 评论 2022年01月26日 4,034 阅读 0 评论
2022-01-19 Windows入侵排查 Windows入侵排查 前期交互这个阶段主要是先找客户了解主机的基本情况。如:主机是否存在弱口令 主机是否对外网接通 什么时候发现电脑被入侵,网络攻击的事件类型。 主机日常是否有人进行维护 主机是作为客户机还是服务器 客户机:最近有没有点一些恶意链接,或收到钓鱼邮件 服务器:主机开放了什么服务,日常扮演的角色。 当我们对这台主机了解的越多,我们就越能有一个明确的排查思路,工作就会比较流畅。主机排查系统信息。1、操作系统信息开始-》运行-》cmd-》systeminfo2、补丁信息开始-》运行-》appwiz.cpl-》已安装更新从中查找这台主机的系统版本和所安装的补丁,判断是否有漏装的补丁。如:代号为KB4012212,KB4012215的补丁是微软针对Windows server 2008R2发布的永恒之蓝漏洞补丁。运行信息1、端口信息netstat -ano注意开放的可疑端口,如果主机未进行断网,则可能还在进行外连,这时需要重点注意ESTABLISHED。C:\Windows\System32\drivers\etc\service当你发现某个端口不正常的时候,可以输入ta... admin 2022-01-19 安全服务 1,974 阅读 0 评论 2022年01月19日 1,974 阅读 0 评论
2021-12-24 nmap进阶 nmap进阶 初阶一.主机发现四层传输(TCP+UDP协议)nmap -sP -PS[端口1,端口2...或端口范围][目标](TCP SYN Ping) nmap -sP -PY[端口1,端口2][目标](SCTP INIT Ping) nmap -sP -PA[端口1,端口2][目标](TCP ACK Ping) nmap -sP -PU[端口1,端口2][目标](UDP Ping)发送空UDP到端口31和338,默认使用40125端口二.端口扫描端口范围(0~65535)0~1023 有的系统可以改变,有的系统协议使用的是固定的 特点:有的系统可以改变,有的系统协议使用的是固定的 WWW默认80端口;FTP默认21端口;139专用于NetBIOS与TCP/IP之间的通信 1024~49151 特点:一般不固定分配某种服务,而是根据程序申请 49152~65535 特点:进程主要是用户所安装的应用程序 基础知识TCP FTP数据连接 TCP FTP控制连接 TCP|UDP Secure Shell(SSH)服务 TCP ... admin 2021-12-24 安全工具 1,767 阅读 0 评论 2021年12月24日 1,767 阅读 0 评论
2021-12-18 Sqlmap常用参数用法 Sqlmap常用参数用法 Enumeration(枚举)枚举全部数据 –allpython sqlmap.py -u http://127.0.0.1/sqli-labs/Less-38/?id=1 -a枚举数据库管理系统信息 -bpython sqlmap.py -u 127.0.0.1/sqli-labs/Less-1/?id=1 -bpython sqlmap.py -u 127.0.0.1/sqli-labs/Less-1/?id=1 -b ___ __H__ ___ ___[.]_____ ___ ___ {1.6.3.11#dev} |_ -| . [(] | .'| . | |___|_ ["]_|_|_|__,| _| |_|V... |_| https://sqlmap.org [!] legal disclaimer: Usage of sqlmap for attacking targets without prior mutual consent is illegal. It is the end... admin 2021-12-18 安全工具 1,879 阅读 0 评论 2021年12月18日 1,879 阅读 0 评论