红队学习笔记-one
红队基础知识漏洞评估和渗透测试限制漏洞评估这是最简单的安全评估形式,其主要目标是在网络中尽可能多的系统中识别尽可能多的漏洞。为此,可以做出让步以有效地实现这一目标。例如,攻击者的计算机可能在可用的安全解决方案中被列入允许列表,以避免干扰漏洞发现过程。这是有道理的,因为目标是查看网络上的每台主机并单独评估其安全状况,同时向公司提供关于修复工作重点的最多信息。 总而言之, 漏洞评估的重点是将主机作为单个实体进行漏洞扫描,以便识别安全缺陷并部署有效的安全措施,以优先方式保护网络。大部分工作可以使用自动化工具完成,并由作员执行,不需要太多的技术知识。 例如,如果要通过网络运行漏洞评估...
win提权
win的提权从通常的位置收集密码远程连接纯命令行 xfreerdp xfreerdp /v:<远程IP> /u:<用户名> /p:<密码> 界面 remmina Powershell历史每当用户使用 Powershell 运行命令时,它都会存储到一个文件中,该文件会保留过去命令的内存。这对于快速重复您之前使用的命令非常有用。如果用户在 Powershell 命令行中直接运行包含密码的命令,则稍后可以从 cmd.exe提示符中使用以下命令检索该密码: type %userprofile%\AppData\Roaming\Microsoft\Windows\PowerShell\PSReadline\ConsoleHost_history.txt%userprofile%这是 Windows 的环境变量,表示当前用户的主目录(Home 目录)。如果要在powershell执行命令我们要把%userprofile%换为$Env:userprofile 保存的 Windows 凭据Windows...