史上最强内网渗透知识点总结

史上最强内网渗透知识点总结

lsh4ck 6年前 3,043 0

文章内容没谈 snmp 利用,可以去乌云等社区获取,没有后续内网持久化,日志处理等内容。 获取 webshell 进内网 测试主站,搜 wooyun 历史洞未发现历史洞,github, svn, 目录扫描未发现敏感信息, 无域传送,端口只开了80端口,找到后台地址,想爆破后台,验...

jsp版本lcx

jsp版本lcx

lsh4ck 6年前 205 0

https://www.lshack.cn/lcx.jsp m = listen 需要参数:lp、lp2 该模式下,会在本地监听两个端口,相互转发数据 m = tran 需要参数:lip、lp、rip、rp 该模式为正向转发下,会在本地的lip上监听lp端口,当有连接建立时,再连...

Cobalt strike中文翻译视频教程

Cobalt strike中文翻译视频教程

lsh4ck 6年前 866 0

Cobalt Strike CNA - Eventvwr UAC Bypass.mp4 Cobalt Strike 内网跨网段渗透测试.mp4 Cobalt Strike教程九:Metasploit框架.mp4 Cobalt Strike教程十三:bypassuac攻击.mp4 ...

mimikatz 用法小记 [ 非交互抓取本地密码明文及hash ]

mimikatz 用法小记 [ 非交互抓取本地密码明文及hash ]

lsh4ck 6年前 2,034 0

非交互抓明文,即不在目标系统上留下任何文件,直接把抓取到的结果用nc发送到指定的远程机器[一般都是自己的vps]上,可能有些端口穿透性不太好,不妨多换几个常用的试试,如,80,8080,443,53 本地非交互抓明文,把抓取到的hash结果重定向到目标系统的指定文件中 有时候由于...

google-hacking

google-hacking

lsh4ck 6年前 1,008 0

intitle: 从网页标题中搜索指定的关键字,可专门用来搜索指定版本名称的各类web程序,也可用allintitle inurl: 从url中搜索指定的关键字,可专门用来构造各种形式的漏洞url,也可用allinurl intext: 从网页中搜索指定的关键字,经常会用它来穿透...

扫一扫二维码分享