渗透周边

Node.js反向Shell

Node.js反向Shell

lsh4ck 7年前 405 0

如下的Javascript就是一个Node.js的反向连接shell 这个payload将会生成一个/bin/sh的shell,创建一个TCP连接到攻击者的服务器,并且在通信数据流中绑定shell命令。 为了优雅的执行payload,我们还需要一些小技巧,我们将反向连接shell...

HTB-靶机Ypuffy-writeup

HTB-靶机Ypuffy-writeup 12

lsh4ck 7年前 501 1

msf扫描tcp: nmap扫描: 发现smb非常可利用,这边注意信息(渗透的本质是信息搜集): 主机名YPUFFY 工作组YPUFFY smb认证级别user 有个域 ldap匿名连接开启 思路1、smb利用2、ssh爆破3、ldap利用 访问web404,爆破ssh无性价比 ...

扫一扫二维码分享