.

Windows应急

Windows应急

快捷方式 进程排查 进程排查核心命令 基础进程信息获取 查看所有进程 显示所有进程的映像名称、PID、内存使用等信息。 查看进程关联服务 显示每个进程对应的服务名称,帮助识别伪装成系统服务的恶意进程。 列出所有进程的 PID 和父进程 PID​​ 其中,ParentProcessId 列即为目标进程的父进程 PID。 网络连接与进程关联 查看网络连接状态 过滤已建立的连接,定位可疑IP和端口。 通过PID关联进程 根据网络连接中获取的PID,快速定位具体进程。 进程路径追踪与终止 查看进程路径 获取进程的完整路径,判断是否为系统文件或可疑位置(如临时目录)。 终止进程 强制终止进程及子进程,适
more...
Windows下实现VPN掉线自动断网

Windows下实现VPN掉线自动断网

掉线问题 在渗透测试过程中,一般VPN代理来进行渗透,但是如果VPN突然掉线了,那么就很可能使用我们的真实IP就暴露了。如何保证一旦VPN掉线就自动断网? 核心思路是通过Windows防火墙的出站规则限制上网,需要打开windows自带的防火墙 Windows自带VPN 设置防火墙默认允许所有入站,阻止所有出站 添加出站规则,允许8.8.8.8,也就是允许出站VPN服务器 添加出站规则,允许接口类型为远程访问,也就是允许通过VPN接口出站 第三方VPN客户端的问题 经测试其能解决使用Windows自带VPN连接后的掉线,但第三方VPN客户端的情况,会导致不管连接不连接VPN都断网。 重点就是第
more...
kali安装OpenVAS

kali安装OpenVAS

安装 如果检测失败按照提示执行修复命令就可以了 gvm的redis不是开机启动的可以设置成开机启动 升级命令 修改admin密码为password, 不修改密码就查看安装过程中的初始化密码登录 也可以增加新用户 admin填入你想要创建的用户,最后的password填你要设置的密码 开启远程访问 将127.0.0.1改成0.0.0.0 查看日志 访问地址:
more...
msfconlose使用学习

msfconlose使用学习

常用模块 漏洞渗透模块(exploits) 攻击载荷模块(payload) 辅助模块(auxiliary) 后端渗透.模块(post) 常用命令 模块常用命令 模块说明 漏洞名称采用三段式的标准,既:“针对的操作系统+针对的服务+模块的具体名称”组成。(例:windows/smb/ms08067netapi) 漏洞渗透模块威胁等级划分:excellent>great>good>normal>average>lowRank>manual (执行效果由好到差从左到右排列)
more...
sqlmap

sqlmap

脚本 使用方法 根据实际情况,可以同时使用多个脚本,使用-v参数可以看到payload的变化。 脚本列表 支持的数据库 编号 脚本名称 作用 实现方式 all 1 apostrophemask.py 用utf8代替引号 (“1 AND ‘1’=’1”) ‘1 AND %EF%BC%871%EF%BC%87=%EF%BC%871’ 2 base64encode.py 用base64编码替换 (“1′ AND SLEEP(5)#”) ‘MScgQU5EIFNMRUVQKDUpIw==’ 3 multiplespaces.py 围绕SQL关键字添加多个空格 (‘1 UNION SELECT foob
more...