渗透周边

AlwaysInstallElevated 特权安全提权

AlwaysInstallElevated 特权安全提权 3

lsh4ck 6年前 564 2

Windows环境提供组策略设置,允许常规用户安装具有系统权限的Microsoft Windows Installer程序包(MSI)。这可以在标准用户想要安装需要系统权限的应用程序的环境中发 现,并且管理员希望避免向用户提供临时本地管理员访问权限。Windows环境提供组策略设...

如何抓住一个技术“点”,来进行学习

如何抓住一个技术“点”,来进行学习 4

lsh4ck 6年前 1,941 2

刘哥的文章总结扩充+实践,文章这边看 当你拿到某个"技术点", 或是遇到某个什么所谓的"技巧",甚至是工具 之后,该如何进一步展开学习思考? 如下: 这TM 到底是个什么东西? "正常情况下"它都被用在什么地方? 平时主要拿它来干啥? 或者说这个东西可以协助解决一些什么样的实际业...

Node.js反向Shell

Node.js反向Shell

lsh4ck 7年前 395 0

如下的Javascript就是一个Node.js的反向连接shell 这个payload将会生成一个/bin/sh的shell,创建一个TCP连接到攻击者的服务器,并且在通信数据流中绑定shell命令。 为了优雅的执行payload,我们还需要一些小技巧,我们将反向连接shell...

扫一扫二维码分享