Tag

渗透测试

CrossC2

在CS菜单中的CrossC2->Create CrossC2 Listener->Create Reverse http listener中生成命令,修改下粘贴到teamserver的主机上执行,生成C2

CobaltStrike学习笔记

也就是说,只要egress Beacon可以出网,p2p Beacon可以通过egress Beacon和teamserver通信

靶机-Kioptrix2014

点击后发现是使用php画图的工具,下面是代码,上面是图。此时想找找有没有可以执行代码的类似example的地方。

靶机-KioptrixLevel1.3(#4)

搜索了一下,发现是.htaccess配置文件中的内容不符合规则时,服务器响应头的Allow字段会泄露部分内存的信息。

靶场学习笔记之UploadLabs

其间WindowsDefender报毒file: C:\Windows\php7CC0.tmp,经过搜索发现这个是php上传文件的缓存。加入wd的排除项就可以了。

MSF-基本命令

Exploits:利用系统漏洞进行攻击的动作,此模块对应每一个具体漏洞的攻击方法。

拒绝服务-放大攻击

放大反射dos攻击由CVE-2013-5211所致。且这漏洞是与molist功能有关。Ntpd4.2.7p26之前的版本都会去响应NTP中的mode7“monlist”请求。ntpd-4.2.7p26版本后,“monlist”特性已经被禁止,取而代之的是“mrulist”特性,使用mode6控制报文,并且实现了握...

拒绝服务

用scapy直接发SYN,本机操作系统会自动回复RST给被攻击方发来的SYN/ACK

Web扫描工具-Arachni

安装后,输入用户名密码登录提示错误,google发现很多人有同样错误,暂时无解。

Web扫描工具-w3af

最后安装webkit还有问题,libpango1.0-0 python-gek2 not installed 用下面的方法解决

敏感信息收集与隐藏痕迹

Ubuntu网络更新源已经不可用,可以先mount安装光盘 ,此时/etc/apt/sources.list会自动添加光盘为更新源,此时再安装软件包,如果光盘中有就可以成功安装。

提权-利用配置不当提权

或者写一个把当前用户添加到管理员组的Cpp,编译成exe,替换某个程序。当管理员运行该程序时,提权成功。

缓冲区溢出

用ESP地址替换EIP的值,但是ESP地址变化,不可硬编码。SLMail线程应用程序,操作系统为每个线程分配一段地址范围,每个线程地址范围不确定