Teams Six
【CS学习笔记】14、powerup提权的方法 【CS学习笔记】14、powerup提权的方法
PowerUp 所做的事是寻找可能存在弱点的地方,从而帮助提权。
2020-04-19
【CS学习笔记】13、bypassuac 【CS学习笔记】13、bypassuac
Bypass UAC 有两个步骤,分别是:利用 UAC 漏洞来获取一个特权文件副本;使用 DLL 劫持进行代码执行。
2020-04-19
【CS学习笔记】12、特权提升 【CS学习笔记】12、特权提升
自 Windows vista 开始,Windows 系统引进了用户账户控制机制,即 UAC`User Account Control`机制,UAC 机制在 Win 7中得到了完善。
2020-04-19
【CS学习笔记】11、用户驱动溢出攻击 【CS学习笔记】11、用户驱动溢出攻击
Beacon 运行任务的方式是以`jobs`去运行的,比如键盘记录、PowerShell 脚本、端口扫描等,这些任务都是在 beacon check in 之间于后台运行的。
2020-04-19
【CS学习笔记】10、如何管理Payload载荷 【CS学习笔记】10、如何管理Payload载荷
到目前为止,已经学过了如何在有漏洞的目标上获取立足点的方法,接下来将继续学习后渗透相关的知识,这一节就来学习学习 beacon 的管理、会话传递等。
2020-04-19
【CS学习笔记】9、Metasploit框架 【CS学习笔记】9、Metasploit框架
如果想使用MSF对目标进行漏洞利用,再通过这个漏洞来传输Beacon的话,也是可以的。
2020-04-19
【CS学习笔记】8、客户端渗透的重点 【CS学习笔记】8、客户端渗透的重点
客户端攻击根据教程直译过来就是一种依靠应用程序使用控制端来进行的可视化攻击。
2020-04-19
【CS学习笔记】7、SMBbean的作用 【CS学习笔记】7、SMBbean的作用
SMB Beacon 使用命名管道通过一个父 Beacon 进行通信。这种对等通信对同一台主机上的 Beacon 和跨网络的 Beacon 都有效。Windows 将命名管道通信封装在 SMB 协议中。因此得名 SMB Beacon。
2020-04-19
【CS学习笔记】6、DNS_beacon的作用 【CS学习笔记】6、DNS_beacon的作用
DNS Beacon,顾名思义就是使用DNS请求将Beacon返回。这些 DNS 请求用于解析由你的 CS 团队服务器作为权威 DNS 服务器的域名。
2020-04-19
【CS学习笔记】5、如何建立Payload处理器 【CS学习笔记】5、如何建立Payload处理器
一旦监听器建立起来,团队成员只需要知道这个监听器的名称即可,不用关心监听器背后的基础环境,接下来将深入了解如何准确配置监听器。
2020-04-19
【CS学习笔记】4、快速登陆和生成会话报告 【CS学习笔记】4、快速登陆和生成会话报告
Cobalt Strike生成报告的目的在于培训或帮助蓝队,在`Reporting`菜单栏中就可以生成报告,关于生成的报告有以下特点。
2020-04-19
【CS学习笔记】3、如何进行分布操作 【CS学习笔记】3、如何进行分布操作
这里介绍最基本的团队服务模型,具体由三个服务器构成,具体如下所示。
2020-04-19
【CS学习笔记】2、如何连接团队服务器 【CS学习笔记】2、如何连接团队服务器
Cobalt Strike使用C/S架构,Cobalt Strike的客户端连接到团队服务器,团队服务器连接到目标,也就是说Cobalt Strike的客户端不与目标服务器进行交互,那么Cobalt Strike的客户端如何连接到团队服务器就是本文所学习的东西。
2020-04-19
【CS学习笔记】1、如何搭建自己的渗透测试环境 【CS学习笔记】1、如何搭建自己的渗透测试环境
由于这只是学习笔记,因此不会像教程一样详尽,一些我个人已经了解的东西或许不会记在笔记里,因此把笔记当做教程阅读是不合适的。
2020-04-19
【工具分享】Pigat v2.0正式发布 【工具分享】Pigat v2.0正式发布
前言Pigat(Passive Intelligence Gathering Aggregation Tool)被动信息收集聚合工具,该工具通过爬取目标URL在第三方网站比如备案查询网站、子域名查询网站的结果来对目标进行被动信息收集。 开发
2020-03-21
【渗透实例】Fuzz大法好啊 【渗透实例】Fuzz大法好啊
0x00 前言 本文仅供学习分享用途,严禁用于违法用途 在搞站的时候,经过一顿操作后只发现了一堆低危,过了一段时间看看Xray,居然发现一个XSS 嗯~ Xray 真香! 随后进行复现,无奈多次尝试无果,好玩的是每换一个Payloa
2020-03-10
2 / 6