渗透周边

Mssql的xp_cmdshell组件执行FTP命令

Mssql的xp_cmdshell组件执行FTP命令

lsh4ck 7年前 940 0

情况较为特殊,只有目录C:\Windows\Temp\,有上传权限: 这里下载的文件默认下载到c:\user\你当前用户名 目录下方,但是这个目录没可写。即便下载了也没戏,因为根本没存进去。 于是接着执行,(先cd到可执行目录,然后在执行ftp,这样就下载到了指定的目录。) cd...

mimikatz 用法小记 [ 非交互抓取本地密码明文及hash ]

mimikatz 用法小记 [ 非交互抓取本地密码明文及hash ]

lsh4ck 7年前 2,041 0

非交互抓明文,即不在目标系统上留下任何文件,直接把抓取到的结果用nc发送到指定的远程机器[一般都是自己的vps]上,可能有些端口穿透性不太好,不妨多换几个常用的试试,如,80,8080,443,53 本地非交互抓明文,把抓取到的hash结果重定向到目标系统的指定文件中 有时候由于...

扫一扫二维码分享