古希腊掌管猴子的神
码龄2年
关注
提问 私信
  • 博客:21,294
    动态:16,286
    37,580
    总访问量
  • 29
    原创
  • 73,177
    排名
  • 735
    粉丝
  • 43
    铁粉
  • 学习成就

个人简介:不可能当一辈子吗喽 终于一天我会站在花果山高处

IP属地以运营商信息为准,境内显示到省(区、市),境外显示到国家(地区)
IP 属地:中国
  • 毕业院校: 华北水利水电大学
  • 加入CSDN时间: 2022-10-09
博客简介:

weixin_74171325的博客

查看详细资料
  • 原力等级
    成就
    当前等级
    3
    当前总分
    287
    当月
    9
个人成就
  • 获得454次点赞
  • 内容获得13次评论
  • 获得224次收藏
  • 代码片获得165次分享
创作历程
  • 29篇
    2024年
成就勋章
兴趣领域 设置
  • Python
    python
  • Java
    javatomcatspring cloud
  • 大数据
    sqlmysql
创作活动更多

如何做好一份技术文档?

无论你是技术大神还是初涉此领域的新手,都欢迎分享你的宝贵经验、独到见解与创新方法,为技术传播之路点亮明灯!

174人参与 去创作
  • 最近
  • 文章
  • 代码仓
  • 资源
  • 问答
  • 帖子
  • 视频
  • 课程
  • 关注/订阅/互动
  • 收藏
搜TA的内容
搜索 取消

Linux权限维持篇

输入任意密码就可以 root 用户权限登陆,如果 root 用户被禁止登陆时,可以利用其他存在的用户身份登陆。查看日志文件:/var/log/auth.1og,发现这种方式下的登录跟正常登录下的情况不一样。最好放到tmp目录下,因为这个有权限执行(试过其他目录,有的不成功)创建后门普通用户提权,进行普通用户到root用户的权限维持。主要是记录本机外联的日志,就是本机去连其他机器的日志。是通过普通用户的提权进行权限维持。密码crazy可以登录。
原创
发布博客 2024.07.23 ·
1070 阅读 ·
25 点赞 ·
0 评论 ·
9 收藏

windows权限维持篇

Metasploit 框架提供了一个后渗透模块,可实现自动化地利用沾滞键的权限维持技术,该模块将用 CMD 替换辅助功能的二进制文件(sethc,osk,disp,utilman)用先前导出的注册表键值对注册表进行修改。则可以重新还原之前的匿名用户,但是除了在注册表里面有用户记录,其他地方都不存在用户的信息。2.将 administrator 用户对应的 Users 中的F值复制替换后门账户的F 值。替换系统工具的注销界面的工具为cmd.exe,我们可以替换成免杀的后门病毒,上线目标主机。
原创
发布博客 2024.07.23 ·
518 阅读 ·
23 点赞 ·
0 评论 ·
11 收藏

MSI打包后门成安装包

打包程序安装到自己电脑上。
原创
发布博客 2024.07.10 ·
457 阅读 ·
8 点赞 ·
0 评论 ·
4 收藏

linux信息收集与提权

GitHub - SecWiki/linux-kernel-exploits: linux-kernel-exploits Linux平台提权漏洞集合。切换到普通用户更改文件时的root用户瞬间,因为有的普通用户文件属主为root,是配置不当导致的。有ip了,可以连接ssh了。分配ip,ssh准备连接。
原创
发布博客 2024.07.09 ·
1220 阅读 ·
28 点赞 ·
0 评论 ·
18 收藏

windows信息收集和提权

GitHub - SecWiki/windows-kernel-exploits: windows-kernel-exploits Windows平台提权漏洞集合。两个bat和一个powershell。powershell的执行命令。获取杀软名和安装目录。
原创
发布博客 2024.07.09 ·
900 阅读 ·
15 点赞 ·
0 评论 ·
5 收藏

DNS隧道

dnscat2是一个DNS隧道工具,通过DNS协议创建加密的命令和控制通道,它的一大特色就是服务端会有一个命令行控制台,所有的指令都可以在该控制台内完成。包括:文件上传、下载、反弹Shell。
原创
发布博客 2024.07.08 ·
801 阅读 ·
9 点赞 ·
0 评论 ·
6 收藏

ICMP隧道

后台私信找我获取工具。
原创
发布博客 2024.07.08 ·
377 阅读 ·
8 点赞 ·
0 评论 ·
4 收藏

针对tcp不出网打——HTTP封装隧道代理(以CFS演示)

后台私信获取弹药库工具reGeorg。
原创
发布博客 2024.07.07 ·
514 阅读 ·
10 点赞 ·
1 评论 ·
1 收藏

Stowaway搭建隧道打CFS内网靶场

后台私信可获取弹药库。
原创
发布博客 2024.07.07 ·
557 阅读 ·
4 点赞 ·
0 评论 ·
6 收藏

msf挂socks代理

原创
发布博客 2024.07.06 ·
204 阅读 ·
3 点赞 ·
0 评论 ·
0 收藏

FRP反向隧道代理打CFS三层

需要用到frp这款工具,后台私信我获取。
原创
发布博客 2024.07.06 ·
545 阅读 ·
11 点赞 ·
2 评论 ·
7 收藏

CFS三层内网渗透——第二层内网打点并拿下第三层内网(三)

看到后台网页首页的源代码,如果有php一句话就开始尝试,没有就直接手动添加。该路径存在sql注入漏洞,利用sqlmap跑出账户和密码。因为他是在内网里面,配置socks流量转发代理。先上线再监听,因为这个是正向shell。
原创
发布博客 2024.07.05 ·
478 阅读 ·
5 点赞 ·
0 评论 ·
7 收藏

CFS三层内网渗透——进入二层内网并socks转发流量(二)

生成一个elf病毒,然后通过蚁剑进行wget远程传输,前面文章有提到各种文件传输方式Linux文件传输-CSDN博客文章浏览阅读271次。由于curl是访问,不带命令参数的话就是简单的访问远程目标文件,不会进行下载。这里我拿kali来演示,先创建个要传输的文件,然后python开启监听。
原创
发布博客 2024.07.05 ·
958 阅读 ·
23 点赞 ·
0 评论 ·
7 收藏

CFS三层内网渗透——外网打点(一)

dirsearch,dirb,gobuster等工具都可以尝试。
原创
发布博客 2024.07.05 ·
923 阅读 ·
32 点赞 ·
0 评论 ·
4 收藏

开始在即,带好装备

发布动态 2024.06.30

windows文件传输

想要我们的木马文件被下载,需要下载到我们的网站目录html下,然后通过开启80服务,可以让外部网络进行访问下载,由于python临时开启的http服务是普通的,这里是用不了,可以通过开启其他服务,例如apache。因为文件的上传目录需要权限,一般情况下都是上传windows的缓冲区temp目录下(C:\windows\temp\),其他目录没有权限,也是攻击者喜欢上传的地方。10000.exe是我们自己生成的病毒文件,这里我是msfvenom生成的。一次下载到路径下,另外一次请求下载到缓存里面。
原创
发布博客 2024.06.30 ·
1440 阅读 ·
28 点赞 ·
0 评论 ·
13 收藏

Linux文件传输

由于curl是访问,不带命令参数的话就是简单的访问远程目标文件,不会进行下载。这里我拿kali来演示,先创建个要传输的文件,然后python开启监听。
原创
发布博客 2024.06.30 ·
307 阅读 ·
4 点赞 ·
0 评论 ·
1 收藏

赶个期末考试,停更一段时间,感谢师傅们的支持

发布动态 2024.06.21

渗透测试——NinjaCopy工具解析NTFS来复制NTDS.dit(拿到域控)

Invoke-NinjaCopy,一个 Powershell脚本,能够通过获取卷的读取句柄并解析 NTFS 来复制NTDS.dit、注册表配置单元和位于 NTFS 卷上的任何其他文件。这不需要提升到 SYSTEM、注入到SYSTEM 进程或启动新服务/可疑程序。获取代码,将代码进行保存。
原创
发布博客 2024.06.19 ·
441 阅读 ·
5 点赞 ·
0 评论 ·
5 收藏

渗透测试——域管用户冒充备份域控获取ntds.dit

【代码】渗透测试——域管用户冒充备份域控获取ntds.dit。
原创
发布博客 2024.06.19 ·
380 阅读 ·
16 点赞 ·
0 评论 ·
1 收藏
加载更多