HTB-靶机Ypuffy-writeup 12
msf扫描tcp: nmap扫描: 发现smb非常可利用,这边注意信息(渗透的本质是信息搜集): 主机名YPUFFY 工作组YPUFFY smb认证级别user 有个域 ldap匿名连接开启 思路1、smb利用2、ssh爆破3、ldap利用 访问web404,爆破ssh无性价比 ...
Micropoor_shellcode for payload backdoor 3
copy shellcode to Micropoor_box.rb 目前搜集问题总结: 问题1:程序崩溃1: shellcode分离加载器分为x86,x64,版本。请对应相关的Micropoor_shellcode.exe。 这里需注意,msfvenom的payload其中wi...
Spawning a TTY Shell-逃逸linux各种shell来执行命令
python -c 'import pty; pty.spawn("/bin/sh")' echo os.system('/bin/bash') /bin/sh -i perl —e 'exec "/bin/sh";' perl: exec...
搜索当前分类