Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

 分类:渗透测试

通过注册表读 Windows Hash 密码

通过注册表读 Windows Hash 密码
0x00 前言 在不允许上传或者使用 mimikatz 时,可以通过保存注册表,到本地来读 Windows Hash 密码。这种方法更隐蔽,缺点是要解 Hash。 0x01 操作 管理员权限下执行 cmd: reg save HKLM\SYSTE...

Adminxe 5年前 (2020-02-03) 4936℃ 0评论 5喜欢

后渗透基础 – Windows常用命令

后渗透基础 – Windows常用命令
0x00 前言 后渗透基础 – Windows常用命令 。如果知道目标存在某文件或者文件夹,又苦于不想一个一个的翻找,那么就试试 find + dir 命令吧。 0x01 全盘搜索命令 dir c:\ d:\ e:\ /s /b | fin...

Adminxe 5年前 (2020-02-03) 3662℃ 0评论 3喜欢

通过 WMIC 获取杀软信息

通过 WMIC 获取杀软信息
0x00 前言 在获取 shell 之后,针对性的对 PC 的杀软做免杀处理。这两条 wmic 的命令可以获取杀软相关的信息。 0x01 命令 1. 获取杀软名 WMIC /Node:localhost /Namespace:\\root\Sec...

Adminxe 5年前 (2020-02-03) 4441℃ 0评论 7喜欢

记一次EDU高校弱口令+POST注入+水平越权组合拳挖掘

记一次EDU高校弱口令+POST注入+水平越权组合拳挖掘
0X00. 前言 隔壁的表哥一直吵着说,想让我帮我测试一下他们学校的XX管理系统和OA系统有没有漏洞,那么也不能推辞,就帮忙看看吧(说实话,近期肺炎闹得太热闹,在村里也不能出去玩,出家门都不可以,于是XE就过来水文章了)。 当然我这个弟弟( Adminxe...

Adminxe 5年前 (2020-02-03) 7751℃ 1评论 14喜欢

密码保护:关于红蓝对抗中某远控的利用和分析

密码保护:关于红蓝对抗中某远控的利用和分析
已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。 集成了端口转发、扫描多模式端口Listener、Windows exe程序生成、Windows dll动态链接库生成、java程序生成、o...

Adminxe 5年前 (2020-02-03) 2814℃ 0评论 5喜欢