.

Windows应急

Windows应急

# 快捷方式 ``` windows事件查看器:Win+R 输入eventvwr.msc 查看定时任务:Win+R 输入taskschd.msc 查看注册表:Win+R 输入regedit 查看账户安全:Win+R 输入lusrmgr.msc 查看本地组策略:Win+R 输入gpedit.msc ``` # 进程排查 ### 进程排查核心命令 #### 1. 基础进程信息获取 - **查看所有进程** ```bash tasklist ``` 显示所有进程的映像名称、PID、内存使用等信息。 - **查看进程关联服务** ```bash tasklist /
more...
Windows下实现VPN掉线自动断网

Windows下实现VPN掉线自动断网

# 掉线问题 在渗透测试过程中,一般VPN代理来进行渗透,但是如果VPN突然掉线了,那么就很可能使用我们的真实IP就暴露了。如何保证一旦VPN掉线就自动断网? 核心思路是通过Windows防火墙的出站规则限制上网,需要打开windows自带的防火墙 # Windows自带VPN 1. 设置防火墙默认允许所有入站,阻止所有出站 ``` netsh advfirewall set allprofiles firewallpolicy allowinbound,blockoutbound ``` 2. 添加出站规则,允许8.8.8.8,也就是允许出站VPN服务器 ``` netsh a
more...
kali安装OpenVAS

kali安装OpenVAS

安装 ``` apt update apt install gvm -y #安装gvm gvm-setup #初始化gvm(需要下载漏洞库,时间比较长) gvm-check-setup #检查openvas 是否安装成功 ``` 如果检测失败按照提示执行修复命令就可以了 gvm的redis不是开机启动的可以设置成开机启动 ``` systemctl enable redis-server@openvas.service ``` 升级命令 ``` gvm-feed-update #升级漏洞库(新安装的gvm漏洞库是最新的) gvm-start #启动op
more...
msfconlose使用学习

msfconlose使用学习

# 常用模块 1. 漏洞渗透模块(exploits) 2. 攻击载荷模块(payload) 3. 辅助模块(auxiliary) 4. 后端渗透.模块(post) # 常用命令 ``` show #查看 search #搜寻 use #使用 show exploits #查看exploits模块 ``` #模块常用命令 ``` show options #查看模块参数 set [模块参数] [设置变量] #设置模块参数变量 unset [模块参数] #重置模块参数 run #开始攻击 ``` # 模块说明 漏洞名称采用三段式的标准,既:“针对的操作系统+针对的服务
more...
sqlmap

sqlmap

# 脚本 ## 使用方法 根据实际情况,可以同时使用多个脚本,使用-v参数可以看到payload的变化。 ``` --tamper "apostrophemask.py,base64encode.py,multiplespaces.py,space2plus.py" ``` ## 脚本列表 <table> <tr> <td>支持的数据库</td> <td>编号</td> <td>脚本名称</td> <td>作用</td> <td>实现方式</td> </tr> <tr> <td rowspan="16" colspan="1">all</td> <td rowspan="2" colsp
more...