msf bypass AMSI

msf bypass AMSI

lsh4ck 5年前 503 0

更新最新msf的master主分支 lib/rex/下有诸多脚本 下载https://github.com/rapid7/rex-powershell并根据readme安装 发现https://github.com/rapid7/metasploit-framework/issu...

如何抓住一个技术“点”,来进行学习

如何抓住一个技术“点”,来进行学习 4

lsh4ck 5年前 1,923 2

刘哥的文章总结扩充+实践,文章这边看 当你拿到某个"技术点", 或是遇到某个什么所谓的"技巧",甚至是工具 之后,该如何进一步展开学习思考? 如下: 这TM 到底是个什么东西? "正常情况下"它都被用在什么地方? 平时主要拿它来干啥? 或者说这个东西可以协助解决一些什么样的实际业...

AlwaysInstallElevated 特权安全提权

AlwaysInstallElevated 特权安全提权 3

lsh4ck 6年前 552 2

Windows环境提供组策略设置,允许常规用户安装具有系统权限的Microsoft Windows Installer程序包(MSI)。这可以在标准用户想要安装需要系统权限的应用程序的环境中发 现,并且管理员希望避免向用户提供临时本地管理员访问权限。Windows环境提供组策略设...

靶机中心

靶机中心 16

lsh4ck 6年前 4,098 33

2008R2数据中心版 x64 基础web环境 IIS 7.5 + MSSQL 2008R2 Apache/2.2.15 + Mysql 5.5.61 + php-5.4.19 jdk1.8.0_171 + apache-tomcat-7.0.92 默认web目录 TOMCAT ...

扫描盒子项目

扫描盒子项目

lsh4ck 6年前 4,584 0

github地址 另一个弱口令专项博客(https://weakpass.com) 项目简介 Scanners Box是一个集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举、数据库漏洞扫描、弱口令或信息泄漏扫描、端口扫描、指纹识别以及其他大型扫描器或模块...

红队和蓝队资料集锦

红队和蓝队资料集锦

lsh4ck 6年前 29,799 0

项目简介 一个 Red Team 攻击的生命周期,整个生命周期包括: 信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。 和一个著名的蓝队项目:https://github.com/...

扫一扫二维码分享