前言 小记用命令直接提取cs里面导出来credentials.txt,方便进一步进行pth或者密码喷洒。 提取 注意需要把顶部的注释删除,如果凭证是包含明文的

前言 最近遇到,小记一波。 流程 可配合上内网dns使用。在dns上加个域名,然后给域名颁发证书。 证书和key是配套存在。 搭建dns,新建自定义域名。

前言 之前搞免杀一直都是windows下操作,换到mac下之后发现 golang.org/x/sys/windows 包一直都是爆红,还以为是少dll的原因。

来晚了的2022年,年终总结。简单总结一些今年的一些事。 年初从上家公司辞职,开始从步入安全行业,从程序员转到安全人员。 这二十多年来最难过的事也发生在今年,

lookup类 可用的类如下 大佬们主要使用的有 sys、env、bundle、jndi、dns 前面三个配合jndi和dns外带,能jndi反弹shell

前言 最近闲着无聊,就去htb搞了台机器玩玩。随后通过扫描拿了源码,一看是nodejs的就有了此文。 扫描组件 除了常规的web测试,还有要关注一下用的组件,