主頁 >  其他 > 內網神器cs4.0使用說明書

內網神器cs4.0使用說明書

2021-10-29 06:23:06 其他

公眾號:白帽子左一

安裝使用

安裝

系統環境:需要java環境Oracle Java 1.8,Oracle Java 11

下載解壓就可以使用

使用

首先要運行服務端,如果你有個外網的機器,可以把服務端運行于外網的機器上,也可以運行于本地

服務端啟動命令
windows
運行teamserver.bat
teamserver.bat 1.1.1.1 123456

linux
需要有足夠權限,可以通過chmod +x teamserver 來提高權限
./teamserver 1.1.1.1 123456

這里為設定一個服務端,前面為服務端所在機器的ip ,后面為密碼

啟動服務端后,我們就可以啟動客戶端去連接了

運行

windows
雙擊start.bat運行客戶端,選擇相應服務器連接

linux
需要有足夠權限,可以通過chmod +x start.sh 來提高權限
切換到相應目錄下,使用start.sh來運行客戶端

監聽器 listner

cobaltstrike里的監聽器類似于msf里的exploit,一個監聽器是一個payload配置資訊,同時也用于cobaltstrike起的一個用于接受來自這個payload的連接指示,beacon 是cobaltstrike的內置監聽器

使用

點擊配置監聽,就會列舉出所有配置的payload和監聽器

Add
添加新的監聽

edit
編輯已有監聽

remove
洗掉監聽

restart
重啟監聽

要添加監聽器可以點擊Add,這里的監聽器根據所通過的協議和監聽器位置分為8種

不同監聽介紹

1.beacon dns
2.beacon http
3.beacon https
4.beacon smb
5.beacon tcp
6.external c2
7.foreign reverse_http
8.foreign reverse_https

這里選擇不同協議的監聽器就是讓這個beacon通過不同的協議和方式去出口網路

beacon dns
beacon dns通過使用dns來進行通信,傳達命令,攻擊機將請求資訊這些通過dns域名中轉發送給被攻擊者

DNS host中填入所用到的dns域名,host(stager) 處也同樣填入dns域名資訊,port處填入埠,用于重定向

beacon http
通過http來進行通信,傳達命令

http hosts 和 http host(stager) 都填寫攻擊機的ip或C2域名,http port處填寫埠,bind處的埠用于系結web服務埠,一般用于重定向,host header用于域前置技術,用于隱藏C2,proxy 用于代理設定

beacon https
通過https來進行通信,傳達命令,和http的區別在于https加密了資訊

beacon smb

beacon smb使用命名管道進行通信,將流量封裝在smb協議里,smb這個一般不用于直接生成可用載荷,一般結合PsExec 或 stageless payload使用

beacon tcp

通過tcp協議進行通信,可以通過cobaltstrike里的stageless payload去運行,其他的和beacon smb 差不多,但是tcp的可以直接生成載荷去運行

external c2

external c2允許第三方程式充當cobaltstrike的teamserver 和beacon之間處理C2通信的介面,通常用于目標無法出網的情況,第三方程式使用外置的C2服務器和cobaltstrike服務器互動

foreign reverse_http
把會話資訊傳遞給msf,將目標權限通過http的方式傳給msf

foreign reverse_https
和foreign reverse_http利用方式類似,只不過通過https去傳遞會話資訊

木馬

生成后門

常用生成后門方法有

HTML Application

MS Office Macro

Payload Generator

Windows Executable

Windows Executables

1.HTML Application

一個html應用程式型別的后門,有三種檔案生成方式,分別為VBA,Powershell,Executable這三種方式

2.MS Office Macro

MS Office Macro生成一個宏檔案,該宏檔案用于嵌入Microsoft word 或 Microsoft execl檔案里,生成該宏檔案并提供嵌入的方法

首先選擇MS Office Macro

選擇好監聽器

直接生成利用的代碼

復制下來,然后放到檔案的宏里去

這里用Microsoft Office Word 2003去測驗,首先打開word檔案,點擊工具找到宏
然后添加進去

然后在檔案里啟用該宏,得到會話

3.Payload Generator

使用不同的格式語言匯出cobaltstrike的shellcode,然后使用其他語言去編譯生成,
使用時選擇好監聽器,并選擇不同的輸出格式

選擇監聽器,再選擇相應輸出的語言

4.Windows Executable

生成一個可執行的exe木馬

選擇好監聽器和輸出的檔案格式

分別有

windows exe,windows server exe,windwos DLL 32位,windwos DLL 64位

windows exe
生成一個windwos可執行檔案

windows server exe
windows server exe也是一個windwos可執行檔案,和上面的區別在于,windows server exe可回應Service Control Manager 命令,windows server exe可作為服務器自啟動的exe,而一般生成的windows exe則不能

windwos DLL 32位,windwos DLL 64位
分別生成不同位數的dll檔案
生成的dll檔案可以通過捆綁等方式進行利用

5.Windows ExecutableS

和Windows Executable區別在于,它是直接匯出一個beacon,這個beacon是直接寫好的32或64位的dll,直接和監聽器連接,傳輸資料和命令,它還可以匯出powershell腳本,還可以通過raw選項調出.bin 檔案,使用和Windows Executable差不多

生成payload,目標機點擊觸發上線

釣魚攻擊

cobaltstrike里有多種釣魚攻擊的方式,適用于不同環境

web服務管理

用于管理cobaltstrike web服務器上的可用程式,通過檔案下載去添加管理

克隆網站

通過克隆復制站點,誘使受害者訪問
克隆網址:添加目標站點的URL,此處需要添加完整的url,包含http協議和埠
local url:本地站點的克隆路徑
local host:本地站點主機ip
local port:本地站點埠
Attack: 此處用于添加克隆站點后執行的漏洞腳本

點擊clone后,會回傳生成的克隆站點地址

訪問測驗站點地址

開啟鍵盤記錄后就可以在web日志中看到輸入記錄

attack處可以結合Scripted Web Delivery攻擊,通過Scripted Web Delivery生成的payload來在克隆站點添加payload去攻擊,也可以通過在生成后門處的HTML Application
生成一個后門去結合使用

檔案下載

作用是提供一個檔案管理,并且我們可以修改里面的mine資訊,上傳的檔案會發送到團隊服務器里,供團隊成員使用
實際使用時,可以上傳后門等攻擊檔案,結合克隆站點里的attack使用

Scripted Web Delivery

生成一個payload(類似Windows Executable生成的),放在cobaltstrike的服務器上,并生成一個下載運行的命令陳述句,方式有powershel,python, bitsadmin(windows下載命令)

以powershell舉例

目標機執行后,就會從設定的cobaltstrike的服務器的站點上下載并運行,生成新的會話

簽名applet攻擊

啟動一個web服務器來托管一個自簽名的java applet,被攻擊者會被提示給這個applet權限來運行,一但允許就可以獲得權限

選擇相應的監聽器進行攻擊

智能攻擊

在一個程式里包含多種漏洞利用方式,啟動一個web服務器去托管applet,可以分析環境并決定使用哪種漏洞利用方式

注:此攻擊在目前新的環境中難以發揮作用

郵件釣魚

內容

targets
選擇保存有發送目標的檔案

tmplate
郵件模板,在郵箱里匯出一個郵件檔案

attachment
附件,可以通過上傳惡意附件來進行攻擊,典型的可以通過和MS Office Macro結合發送惡意的word檔案來結合攻擊

Embed URL
需要嵌入的站點地址,此處可嵌入釣魚站點的地址

Mail server
用于配置smtp郵件服務,用于向郵件服務器進行身份驗證,或將郵件服務器設定為目標的開放中繼或郵件交換記錄

SMTP Host和Port填入郵件服務器地址,埠
Username和password處填入用戶名和密碼
Random Delay處填入設定的延時發送郵件時間

Bounce to
用于模仿發件人,提高釣魚的成功率

設定完之后就可以發送進行攻擊了

可以先通過Preview先預覽下效果

功能

常用功能有很多

上部選項欄

攻擊部分已在上面的木馬處寫了相關功能及使用方式

cobaltstrike選項

新建連接:

用于一個新的cobaltstrike服務端進行連接

設定:cobaltstrike的設定,里面有多種選項

1.cobalt strike
用于配置cobalt strike

標簽處用于設定標簽顏色

工具列處用于設定是否顯示工具列

VNC埠處用于設定VNC埠的范圍

字體設定處用于設定字體

2.Console

用于 Console的界面設定

3.Fingerprints
用于設定服務器SSL證書的SHA-1哈希值的串列,可以操作洗掉

4.Graph
設定cobaltstrike的視圖外表
選擇字體及顏色,還可以選擇界面布局方式(建議默認)

5.報告

用于自定義報告模板,設定顏色,logo并加載自定義報告

6.狀態欄

用于設定cobaltstrike里控制臺的狀態欄外觀,可以設定它的顏色

7.服務器

顯示組態檔里已有的服務器地址串列,此處可洗掉操作

可視化:用于設定可視化選項,cobaltstrike有三種可視化的視圖選項
分別為樞紐視圖,會話串列,目標串列

樞紐視圖
可以非常清楚的看到主機之間的聯系,在大規模的滲透中非常有用(這里我只是在測驗靶機)

會話串列
顯示當前可用的會話

顯示目標內部和外部的ip地址,所用監聽器,用戶權限,設備名稱,行程名,行程的pid值,payload的位數(x64或x86)及相應時間

目標串列
顯示所有的目標

VPN 介面
設定VPN介面,用于添加和洗掉vpn介面(后面關于對會話的操作里會介紹到的)

監聽器
設定監聽器(前面監聽器這塊有介紹)

腳本管理器

用于管理功能擴展腳本
load為讀取腳本,unload為移除腳本,reload為重新加載腳本

下載可用的腳本,選擇cna檔案并加載

就可以使用擴展腳本

視圖

此處的視圖為cobaltstrike下面的視圖顯示欄里的

這里只挑一部分,后面的會在會話的目標操作處講到

應用資訊
顯示目標機器的應用資訊

憑證資訊
顯示已有的目標的憑證(賬戶密碼這些)

檔案下載
(后面檔案管理處會介紹到的)

日志
顯示服務器的日志資訊

代理資訊
顯示當前目標的代理,和socks server結合使用

stop為停止目標介面,tunnel 為在metasploit框架中使用此命令,通過此信標對漏洞利用和輔助模塊進行隧道攻擊,使用未設定的代理停止通過信標的隧道

腳本控制臺
用于管理腳本,對腳本進行除錯和修改


列舉所有目標,作用和目標串列作用相似

web日志

cobaltstrike 可以把一些服務托管到一個web服務器上,web日志用于記錄cobaltstrike web服務器上的記錄

報告

用于生成各類報告

活動報告
活動報告用于提供紅隊的活動資訊及時間,記錄在后滲透時的活動,可匯出為word或pdf

主機報告
用于提供cobaltstrike所收集的主機資訊,服務,憑據和會話

目標報告
類似于威脅情報報告里的侵害指表附錄,包括了上傳檔案的hash值

會話報告
記錄了每個會話的指標和活動,包括了會話的通信路徑,攻擊目標的檔案的md5哈希值,用于獲取紅隊的活動資訊

社會工程報告
用于記錄釣魚行動的電子郵件,點擊情況及從用戶中收集的資訊

TTPs

用于把Cobalt Strike 行動映射到 MITRE 的 ATT&CK 矩陣里的戰術,MITRE ATT&CK是一個攻擊策略知識庫
重置資料
用于重置現有的資料

資料出口
用于匯出資料,有兩種格式,分為TSV和xml

下部工具列

選項數字按照下部選項欄順序相對應

1.1號為連接到cobaltstrike服務器
點擊后選擇一個新的cobaltstrike服務端進行連接

2.2號為斷開與服務器之間的連接

3.3號為配置監聽(前面監聽器這塊有介紹)

4.4號為切換到樞紐視圖
切換為樞紐視圖(上部選項欄里介紹視圖部分講到)

5.5號為切換到會話串列
切換視圖為會話串列(上部選項欄里介紹視圖部分講到)

6.6號切換到目標串列
切換視圖為目標串列(上部選項欄里介紹視圖部分講到)

7.7號為顯示憑證資訊,顯示已有的目標的憑證(賬戶密碼這些)

8.8號為檔案下載(后面檔案管理處會介紹到的)

9.9號為鍵盤記錄,記錄鍵盤的輸入資訊

10.10號為螢屏截圖,截取目標當前螢屏

11.11號為Windows Executables,用于生成一個后門檔案(前面關于木馬處講到)

12.12為設定java簽名的applet攻擊,上面的釣魚攻擊處講到

13.13為MS Office 宏攻擊,用于生成一個office宏病毒檔案,上面生成后門處有講到

14.14Scripted web Delivery
生成一個payload(類似Windows Executable生成的),釣魚攻擊處會講到

15.Host file 就是釣魚攻擊處的檔案下載功能,釣魚攻擊功能處會講到

16.web服務管理處,用于管理cobaltstrike web服務器上的可用程式,釣魚攻擊功能處會講到

17.幫助,用于打開幫助檔案

18.關于,用于查看當前cobaltstrike的版本資訊

beacon的使用

cobaltstrike 的beacon有許多功能,可以執行各種命令

注意,cobaltstrike有默認的60s心跳時間,導致執行命令或其他操作回應很慢,這里可以通過sleep命令去修改心跳時間

beacon常用命令

可以通過help命令去查詢beacon常用指令

常用命令漢化

  1. argue 匹配行程的欺騙引數
  2. audit_uac 審查關于bypass uac 的方法
  3. blockdlls 在子行程中阻止非Microsoft DLL
  4. browserpivot 設定瀏覽器透視會話
  5. cancel 取消正在進行的下載
  6. cd 更改目錄
  7. checkin 呼叫總部并發布資料
  8. clear 清除信標佇列
  9. connect 通過TCP連接到信標對等方
  10. covertvpn 部署隱蔽VPN客戶端
  11. cp 復制檔案
  12. dcsync DC中提取密碼哈希
  13. desktop 查看目標的桌面并與之互動
  14. dllinject 將反射DLL注入行程
  15. dllload 使用LoadLibrary()將DLL加載到行程中
  16. download 下載檔案
  17. downloads 列出正在進行的檔案下載
  18. drives 列出目標上的驅動器
  19. elevate 在提升的背景關系中生成會話
  20. execute 在目標上執行程式(無輸出)
  21. execute-assembly 在目標上的記憶體中執行本地.NET程式
  22. exit 終止信標會話
  23. getprivs 在當前令牌上啟用系統權限
  24. getsystem 嘗試獲取系統
  25. getuid 獲取用戶ID
  26. hashdump 轉儲密碼哈希
  27. help 幫助選單
  28. inject 在特定行程中生成會話
  29. jobkill 殺死長時間運行的利用后任務
  30. jobs 列出長期運行的利用后任務
  31. jump 在遠程主機上生成會話
  32. kerberos_ccache_use kerberos票證從快取應用到此會話
  33. kerberos_ticket_purge 從此會話中清除kerberos票證
  34. kerberos_ticket_use kerberos票證應用于此會話
  35. keylogger 將擊鍵記錄器注入行程
  36. kill 終止行程
  37. link 通過命名管道連接到信標對等點
  38. logonpasswords 使用mimikatz轉儲憑據和哈希
  39. ls 列出檔案
  40. make_token 創建令牌以傳遞憑據
  41. mimikatz 運行mimikatz命令
  42. mkdir 制作目錄
  43. mode dns 使用DNS A作為資料通道(僅DNS信標)
  44. mode dns-txt 使用DNS TXT作為資料通道(僅DNS信標
  45. mode dns6 使用DNS AAAA作為資料通道(僅DNS信標)
  46. mv 移動檔案
  47. net 網路和主機列舉工具
  48. note 為該信標指定一個注釋
  49. portscan 掃描網路中的開放服務
  50. powerpick 通過非托管PowerShell執行命令
  51. powershell 通過powershell.exe執行命令
  52. powershell-import 匯入powershell腳本
  53. ppid 為衍生的事后交貨作業設定父PID
  54. ps 顯示行程串列
  55. psinject 在特定行程中執行PowerShell命令
  56. pth 使用Mimikatz傳遞散列
  57. pwd 列印當前目錄
  58. reg 查詢注冊表
  59. remote-exec 在遠程主機上運行命令
  60. rev2self 還原為原始令牌
  61. rm 洗掉檔案或檔案夾
  62. rportfwd 設定反向埠前進
  63. run 在目標上執行程式(回傳輸出)
  64. runas 以另一個用戶的身份執行程式
  65. runasadmin 在提升的背景關系中執行程式
  66. runu 在另一個PID下執行程式
  67. screenshot 截圖
  68. setenv 設定環境變數
  69. shell 通過cmd.exe執行命令
  70. shinject 將外殼代碼注入行程
  71. shspawn 生成行程并將外殼代碼注入其中
  72. sleep 設定信標睡眠時間
  73. socks 啟動SOCKS4a服務器以中繼流量
  74. socks stop 停止SOCKS4a服務器
  75. spawn 生成會話
  76. spawnas 作為另一個用戶生成會話
  77. spawnto 將可執行檔案設定為將行程生成到
  78. spawnu 在另一行程下生成會話
  79. ssh 使用SSH在主機上生成SSH會話
  80. ssh-key 使用SSH在主機上生成SSH會話
  81. steal_token 從行程中竊取訪問令牌
  82. timestomp 將時間戳從一個檔案應用到另一個檔案
  83. unlink 斷開與父信標的連接
  84. upload 上傳檔案

我用的是4.0版本的cobaltstrike, 命令和3版本的不同

會話功能

建立連接后,有許多會話功能可以供我們使用

在和目標建立的會話出右鍵,即可看到會話功能

執行

首先看執行處所有的功能

執行處的功能分別有

轉儲HASH,提權,黃金票據,制作令牌,one-liner,run mimikatz(運行mimikatz),spawn As(用其他用戶去生成cobaltstrike監聽器)

1.轉儲HASH

這里的轉儲HASH就是獲取hash值
測驗效果如下

得到了密碼的hash值

2.提權

這里的提權利用了各種方式來提權

選擇好相應的監聽器和exploit進行提權

2.1 uac-token-duplication
是一種繞過uac方式的攻擊,吧地權限提高到高權限,利用一個UAC漏洞,允許非提升行程使用提升行程中竊取的令牌來啟動,適用于win7

2.2 svc-exe
用于提升權限,用法類似getsystem命令

2.3 ms14-058|ms15-015|ms16-016|ms16-032|ms16-032|ms16-315

這幾種方式都差不多,通過windows的本地提權漏洞來提權

2.4 juicypotato

在cobaltstrike中使用爛土豆來提權,相對可靠

2.5 compmgmt

了解不多,似乎是通過windows的compmgmt去提權

2.6 rottenpotato

從Windows服務帳戶到系統的本地權限升級

2.7 uac-eventvwr

通過注冊表,利用eventvwr.exe 會自動加載我們的exp,這時的eventvwr.exe為高權限,達到提權效果

2.8 uac-dll

利用UAC漏洞,把我們的exp生成的dll復制到特定位置來達到提權效果,可繞過UAC
uac-wscript

這是一個empire中的繞過UAC模塊,通過利用wscript.exe 去執行payload,以管理員權限去運行payload,只限于win7上使用

3.黃金票據

用于生成黃金票據

填入通過mimikatz得到的資料,去生成黃金票據

4.制作令牌

在當前的beacon上進行身份偽造

填入用戶名,密碼和Domain值來制作token

5.one-liner

為PowerShell one liner功能的會話,在beacon中承載一個運行有效負載的powershell腳本
powershell one-liner通常用于管理檔案系統

選擇監聽器

隨后會生成一段powershell命令,放到目標靶機上去運行,得到會話

在cobaltstrike通過beacon去運行powershell命令

得到了新的會話

6.run mimikatz

運行mimikatz,,會直接運行mimikatz得到結果

得到靶機的資料

7.spawn As

用于獲取beacon后獲取一個新的beacon,防止權限丟失,還可以和msf,empire等工具結合使用

填入資訊,選擇監聽器

得到新的beacon

目標

對于目標操作
cobaltstrike上有許多對于目標的操作方式

瀏覽器代理

配置好埠資訊后點擊開始,然后cobaltstrike就會開始注入dll到行程里,隨后我們就可以把目標機器作為瀏覽器代理

遠程VNC

可以直接與目標的桌面進行互動

1.重繪頁面
2.僅查看
3.減小縮放
4.增大縮放
5.調整到適合的標簽頁
6.發送ctrl + Escape
7.鎖定 Ctrl鍵
8.鎖定 Alt鍵

檔案管理

可以列出目標機器上的所有檔案

upload
用于上傳檔案

make directory
用于創建檔案夾

list drives
用于顯示盤符

refresh
重繪當前目錄

下載檔案
如果要下載檔案的話,點擊檔案,右鍵dowload即可下載

復制檔案
如果要復制檔案的話,點擊檔案,右鍵copy即可

執行檔案
點擊檔案,右鍵excute即可執行檔案

洗掉檔案
點擊檔案,右鍵delete即可洗掉檔案

net view

用于查看目標所在域內的其他目標
(由于靶機沒有設定域,故不作展示)

埠掃描

用于掃描目標機器的埠,起到nmap的作用

行程串列

可以列出當前機器所有運行中的行程

螢屏截圖

直接點擊螢屏截圖,就可以獲得目標機器當前螢屏畫面

中轉

中轉分為3個部分

SOCKES SERVER

SOCKES SERVER是cobaltstrike的內置sock,用于穿透目標機進入內網

運行成功

連接teamserver 的 36111埠即可進入內網

Listener

用于建立一個新的會話,將目標作為內網里其他beacon會話的中轉器

設定好會話名稱,選擇相應的payload,再設定ip和埠,選擇一個會話

Deploy vpn client

用于部署vpn連接

設定好MAC地址和埠,在channel處選擇相應的通信協議

增加會話

在當前會話的基礎上,再生成一個會話,增加對目標的控制

點擊后,選擇一個payload,選擇后新增一個會話

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/340362.html

標籤:其他

上一篇:點擊提交后顯示的鏈接應在新選項卡中打開

下一篇:推薦幾款遠控軟體

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more