vulnhub-OSCP靶场 工具搜集(持续更新) 靶场有段时间耽搁了,现在想想还是准备备考oscp吧,期间定的任务就每天一个靶场,遇到一些没有用过但是有意思的工具会记录下来,还有一些命令也会记录下来,当作笔记了,如果有很有意思的靶场应该会发篇文章记录。
OSCP - vulnhub devt-improved 靶机测试 那就先翻翻目录 到了home文件夹下发现有 patrick 用户,刚好我们有密码可以试一下行不行,结果可以切换到用户 patrick。好像也没什么东西 那就只有去ssh试试了 当时报问题我没有理解对 后面才发现生成了key就好了。解出来如下(上面两个是在之前翻网站时看到的人名就记录了下来了)admin的没有解开。就开了同系列的另一台主机 期间遇到了一个小问题看了下wp 结果是本机的问题。期间发现了很多这种类似的登陆页面和这些主页 最后发现其实没有什么用处。到此就完成了,难度个人感觉适合初学者入门。
Brute Ratel C4红队框架 brc4 1.2.2入门使用教程(注册机使用) 目前brc4貌似越来越火,相比之下cs用的越来越少了,但是不管是外网还是国内,关于brc4的在野破解版1.2.2的中文教程没有多少,虽然他和cs相似。
京东下单脚本 主要用于下单商品 最新出来的暗影精灵9pro真的香 所以根据我的需求 写出了京东抢购的脚本因为这是我目前个人使用 所以只有个demo 我可以告诉你用法 但是不可能说是完全自动化一个成品 如果后续反应的人很多 我愿意写成成品 弄成自动化 开源github先说一下原理吧 原理就是自己先将预约的产品加入购物车,并且购物车只有这一个商品,此时全选这个按钮是不让点的 因为他还没有放货,当开始能抢购的时候,你的全选按钮是可以点的,此时按下全选按钮,再发请求第一个订单的包,进入提交订单页面,再发第二个提交订单的包,即可完成抢购。
内网代理转发 针对于进入外网服务器后无法访问不通外网的内网服务器资源的技巧 并不是直接横向移动环境:win7(PC1)通外网 IP:192.168.93.20win7(PC2)不通外网通PC1 IP:192.168.93.40。
内网权限维持 事实上在该过程中,Windows还会在注册表的上述路径中查询所有的映像劫持子键,如果存在和该程序名称完全相同的子键,就查询对应子健中包含的“Dubugger”键值名,并用其指定的程序路径来代替原始的程序,之后执行的是遭到“劫持”的虚假程序。管理员权限的后门可以设置更多的计划任务,例如重启后运行等。Run中的程序是WINDOWS初始化后才运行的,而RunService中的程序是在操作系统启动时就开始运行的,也就是说RunServices中的程序先于Run中的程序运行,如电源管理程序。反弹管理员shell。