首页
AI Coding
NEW
沸点
课程
直播
活动
AI刷题
APP
插件
搜索历史
清空
创作者中心
写文章
发沸点
写笔记
写代码
草稿箱
创作灵感
查看更多
会员
登录
注册
TeasmSix
掘友等级
微信搜索「TeamsSix」
获得徽章 0
动态
文章
专栏
沸点
收藏集
关注
作品
赞
0
文章 0
沸点 0
赞
0
返回
|
搜索文章
TeasmSix
3年前
关注
【CS学习笔记】10、如何管理Payload载荷
到目前为止,已经学过了如何在有漏洞的目标上获取立足点的方法,接下来将继续学习后渗透相关的知识,这一节就来学习学习 beacon 的管理、会话传递等。 0x01 Beacon...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】9、Metasploit框架
如果想使用MSF对目标进行漏洞利用,再通过这个漏洞来传输Beacon的话,也是可以的。 1、首先在MSF上选择攻击模块 2、接着在MSF上设置Payload为windows...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】8、客户端渗透的重点
什么是客户端攻击 客户端攻击根据教程直译过来就是一种依靠应用程序使用控制端来进行的可视化攻击。 原文:A client-side attack is an attack a...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】7、SMBbean的作用
SMB Beacon 使用命名管道通过一个父 Beacon 进行通信。这种对等通信对同一台主机上的 Beacon 和跨网络的 Beacon 都有效。Windows...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】6、DNS_beacon的作用
由于笔者在学习CS过程中,所看的教程使用的是3.x版本的CS,而我使用的是4.0版本的CS。因此域名配置实操部分是自己参考网上大量文章后自己多次尝试后的结果,所以难免出现错...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】5、如何建立Payload处理器
这一小节学起来感觉有些吃力,里面很多概念理解的不是很清楚,如果有大佬看到描述错误的地方欢迎留言指正,避免误导他人。 再次声明,这只是我的个人学习笔记,不要当成教程去看,建议...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】4、快速登陆和生成会话报告
Cobalt Strike生成报告的目的在于培训或帮助蓝队,在Reporting菜单栏中就可以生成报告,关于生成的报告有以下特点: 输出格式为PDF或者Word格式 可以输...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】3、如何进行分布操作
这里介绍最基本的团队服务模型,具体由三个服务器构成,具体如下所示: 临时服务器(Staging Servers) 临时服务器介于持久服务器和后渗透服务器之间,它的作用主...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】2、如何连接团队服务器
上一篇说了一些有的没的,现在来正式学习Cobalt Strike。 Cobalt Strike使用C/S架构,Cobalt Strike的客户端连接到团队服务器,团队服务器...
0
评论
分享
TeasmSix
3年前
关注
【CS学习笔记】1、如何搭建自己的渗透测试环境
第一次接触CS的时候,是有人在群里发了一个CS最新版的安装包,当时第一反应,CS ??? 作为小白的我,在角落里看着群里的大佬们讨论的十分起劲儿,而我这个萌新对于他们所讨论...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】30、跨域安全(完结)
白银票据(Sliver Ticket) 不同于黄金票据(Golden Ticket) 白银票据不与密钥分发中心 KDC 交互,因此没有了 Kerberos 认证协议里的前 ...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】29、白银票据
白银票据(Sliver Ticket) 不同于黄金票据(Golden Ticket) 白银票据不与密钥分发中心 KDC 交互,因此没有了 Kerberos 认证协议里的前 ...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】28、黄金票据
RT 在利用黄金票据(Golden Ticket)进行 PTP 票据传递时,需要先知道以下信息: 伪造的域管理员用户名 完整的域名 域 SID krbtgt 的 NTLM ...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】27、Kerberos 域用户提权漏洞
在 2014 年微软修复了 Kerberos 域用户提权漏洞,即 MS14-068,CVE 编号为 CVE-2014-6324,该漏洞影响了 Windows Server...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】26、ntds.dit 的提取与散列值导出
在活动目录中,所有数据都保存在 ntds.dit 文件中,ntds.dit 是一个二进制文件,存储位置为域控的 %SystemRoot%\ntds.dit ntds.dit...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】25、Exchange 邮件服务器
将 Exchange 管理单元添加到当前会话中 查看邮件数据库 查询数据库的物理路径 获取现有用户的邮件地址 查看指定用户的邮箱使用信息 获取用户邮箱中的邮件数量,通...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】24、SPN 的应用
利用 SMBExec 可以通过文件共享(admin$、c$、ipc$、d$)在远程系统中执行命令,它的工作方式类似于 PsExec C++ 版 C++ 版项目地址:http...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】23、SMBExec 与 DCOM 的使用
利用 SMBExec 可以通过文件共享(admin$、c$、ipc$、d$)在远程系统中执行命令,它的工作方式类似于 PsExec C++ 版 C++ 版项目地址:http...
0
评论
分享
TeasmSix
3年前
关注
【内网学习笔记】22、PsExec 和 WMI 的使用
PsExec.exe PsExec 在之前的文章里提到过一次,参见https://teamssix.com/210802-181052.html,今天来着重学习一下。...
0
评论
分享
TeasmSix
3年前
关注
【代码审计】Maven 基础知识
Maven 是一个项目构建和管理工具,利用它可以对 JAVA 项目进行构建和管理。 Maven 采用项目对象模型 POM(Project Object Model)来管理项...
0
评论
分享
下一页
个人成就
文章被点赞
4
文章被阅读
28,994
掘力值
916
关注了
0
关注者
10
收藏集
0
关注标签
2
加入于
2021-10-23