网站破解权限 渗透劫持 黑客数据
5.01K subscribers
572 photos
1 video
51 links
Download Telegram
vulhub 搭建tomcat8 漏洞平台
cd vulhub/tomcat/tomcat8
docker-compose up -d
数据库漏洞利用redis获取权限
连接远程数据库 如何判断是否成功 输入命令有结果就说明连接成功
上传war 包 哥斯拉生成1.jsp 然后打包为 1.zip 然后更改后缀为 1.war
访问路径 为 xxxx/1/1.jsp
上传之后 就提示ok 然后还会多一个目录
巧用cpl文件进行权限维持和免杀|后渗透测试技巧
CPL文件,是Windows控制面板扩展项,CPL全拼为Control Panel Item
在system32目录下有一系列的cpl文件,分别对应着各种控制面板的子选项
1.双击或者win+r xxx.cpl
2.control <文件名>
3.rundll32 shell32.dll,Control_RunDLL <文件名>
注意:所有rundll32 shell32.dll,Control_RunDLL的命令均可用control替代,control.exe实质调用了rundll32.exe。打开后找不到control.exe进程,只能找到rundll32.exe。
最简单的方式:直接创建一个dll,无需导出函数,然后改后缀名
开启Applocker规则:
打开计算机管理,选择服务,将Application Identity服务开启
然后在安全策略中,添加一条applocker规则,会询问是否添加默认规则
这是最最最最基础的loader
先打开control.exe看看效果
这里上传的文本,shellcode没有做任何的处理,API也没有替换,查杀率已经算比较低的.如果混淆一下,替换下API,很轻松的就可以静态过杀软,再用白加黑,是不是想想就很轻松呢。
经过处理后,找杀毒能力还比较强的360试一下
默认注册表 HKEY_LOCAL_MACHINE\SAM\SAM\ 只有system权限才能修改

现在需要为其添加管理员权限

右键-权限-选中Administrators,允许完全控制
在注册表 HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names下找到新建的帐户 admin$

还有如图的 2 个,均导出
https://raw.githubusercontent.com/3gstudent/Windows-User-Clone/master/Windows-User-Clone.ps1

PS C:>.\Windows-User-Clone_ps1.ps1

powershell -File Windows-User-Clone_ps1.ps1
Windows 添加了一些辅助功能。这些功能可以在用户登录之前以组合键启动。根据这个特征,一些恶意软件无需登录到系统,通过远程桌面协议就可以执行恶意代码。
直接按5次shift键弹出cmd窗口,可直接以system权限执行系统命令,创建管理员用户,登录服务器等。
在iexplorer.exe中加入键值对:debugger c:\windows\system32\cmd.exe
我们双击运行程序时,系统会查询该IFEO注册表,如果发现存在和该程序名称完全相同的子键,就查询对应子健中包含的“debugger”键值名,如果该参数不为空,系统则会把 Debugger 参数里指定的程序文件名作为用户试图启动的程序执行请求来处理。这样成功执行的是遭到“劫持”的虚假程序
开始菜单启动项,指示启动文件夹的位置,具体的位置是“开始”菜单中的“所有程序”-“启动”选项: