moonsec
-
命令行强制开启3389服务支持server2008 server2012和2003
1.C:\Windows\System32\wbem\wmic /namespace:\root\cimv2\terminalservices path win32_termina…
-
使用Ping命令解析主机名解析出来的是IPv6
如果你经常使用ping命令,并身处局域网,那么你肯定会有这样一个疑问:Ping计算机名为何是IPv6地址? 问这个问题的人很少见,大多都是对网络知识稍有了解的人,所以才会闻到关于p…
-
net use \\192.168.54.145 /user:administrator “12345qwert”无法连接,错误码1326
1.在远程机的”控制面板-文件夹选项-查看-简单的文件共享”,去掉选取,然后再尝试连接 2.控制面板\所有控制面板项\管理工具 下–》本地安全策…
-
powershell 远程下载并执行
远程下载文件到本地并执行 cmd.exe /c powershell.exe -ExecutionPolicy bypass -noprofile -windowstyle hid…
-
隔离网络环境下的数据渗漏:Meterpreter DNS隧道技术
对于渗透测试人员来说,Meterpreter是常用的Metasploit环境远程代理,其中内置的多级攻击载荷(payload)非常方便灵活,对管理控制已拿下的远程沦陷机器极为实用。…
-
Cobalt strike走DNS隧道上线
0x01 首先开放CS server段的53端口 只要开放UDP端口就可以了。 0x02 然后配置好dns解析 顺便说一下检测DNS配置是否生效 nslookup ns1.bhst…
-
springboot反弹shell报415,怎么解决?
解决方案: 修改content-type 为json格式解决。
-
cmd下怎么获取特定文件的绝对路径 ?
windows下获取目录及子目录文件名称的命令 实例:列出当前目录及子目录下的所有文件(/S/B),不包括文件夹(/A:A) dir /S/B /A:A 以下内容只供参考 DI…
-
SRC混子的漏洞挖掘之道
作者:刚刚入门的小白,文章来源:先知社区 一个SRC混子挖SRC的半年经验分享~,基本都是文字阐述,希望能给同样在挖洞的师傅们带来一点新收获。 前期信息收集 还是那句老话,渗透测试…
-
CTFD平台搭建到赛题添加
作者:moonsec 1. 虚拟机搭建ubuntu 18.04 1.1. 更新系统 sudo apt-get update 1.2. 安装open-v…