• avatar

    进修中~QAQ

  • Previous
  • Next

  • Article

    post_img

    Powershell免杀

    免杀非一蹴而就 此内容基于对cs生成的Powershell Payload进行免杀。cs版本为4.5 注:以下内容除http请求分离以外在本主机均被秒杀

    post_img

    探索RedRocks vulnhub靶场

    重置靶场网卡 打开靶场会出现扫描不到ip的情况,开机按shift进入恢复模式,第一次选第二个按enter,第二次选第二个按e 修改ro内容并ctrl+x保

    post_img

    二开CobaltStrike Day1

    免杀需积累,并不是修改一个特征值就可以实现。 观察特征 CobaltStrike中存在端口号,心跳值等特征,今天我们对他的请求值做特征消除。这里用cs4.

    post_img

    探索Noob vulnhub靶场

    二层探针找到目标主机ip nmap信息收集 了解到开了ftp,ssh,http服务,三者都需要账号密码登录,但是目前没有束手无策 目录扫描一下,只找到了登

    post_img

    探索jangow-01-1.01 vulnhub靶场

    打开靶场后一直用各种工具扫描不到,其实是网络配置文件出现了问题,先解决这个问题 打开靶场,将设置中的网络模式切换成net模式 对靶机重启,在开机的时候按下

    m-avatar