HVV的艺术系列 之 上线的艺术

news2024/11/24 20:33:14

f921b59f026690059221f0054f05f6cc.png

上线的艺术

很多时候,拿下的机器情况复杂多样。判断其出网性应该是首要工作。

01

到底该不该上线

承认的是,MSF和CS都是及其出色的后渗透工具。但是面对这种复杂多样的环境,上不上线是个我们要去认真考虑的问题,CS和MSF究竟能给我们的后渗透能带来什么东西?

假设目标不出网的情况,TCP不出网,DNS不出网,ICMP不出网,出口端口限制,对应这种种场合,Github上给了我们很多优秀项目的选择,但是是我们真的需要的嘛?

例如DNS的CS上线,它可以帮助DNS隧道使我们上线CS,但是真正在实战中使用过就会发现,慢是他的一个很重要的一个弊端。一个抓取当前主机的密码我甚至需要等待两分钟。这个弊端甚至让我可以放弃使用它。

或许这样的上线也毫无意义,上线之后CS或者MSF给我们带来的东西不上线是否可以?在某些场景下,浪费很大的时间去上线cs这或许不值得。

上线还需要免杀,不上线还可以借助webshell天然的免杀优势。当然,说这些是当我们在上线遇到无法阻碍的困难时应该考虑的,毫无疑问的是C2带来的利大于弊。

02

工具的使用

2eb77228eca7648bded6c502fd5c5600.png

借助冰蝎本身的上线特性,其采用内存动态代理注入的形式进行上线,本身可以过掉不具备内存查杀的杀软给我们的上线犹如神助,且支持目标不出网的形式上线。(拖死进程)

当然,我们也可以使用我们自己制作的EXE木马上传运行的方式,这种朴实无华的方式恰恰是最稳定的。

发现进程中存在向日葵,TV等进行抓取密码进行远程桌面,这是再轻松不过的方式。

上线的情况下,CS的socket4a隧道建立,MSF的socket5隧道的建立。或许socket4是CS的殇。

https://github.com/L-codes/Neo-reGeorg

这款工具让我们在不上线的情况下进行内网渗透

如果出了些意外我们还可以使用冰蝎的代理

c5db27243d818e3fa70d5df32b6579cf.png

通过端口映射的方式进行隧道代理,通过本地映射的方式进行隧道代理。这两种方式都为我们的后渗透提供了代理,但是稍微有点慢也是殇。

隧道对于我本人的经验来说,这几种就够了。他们的优缺点权重并非很极端,让我总能欣然接受。

03

值得一提的是

值得一提的是,3389是永远的神。

因为在后渗透的过程中会牵扯很多工具,这些大规模工具的免杀是一件成本很高的事情。

如果3389对外开放,可以通过密码直接登录。

不对外开放时,走隧道内网进行3389连接。

如果版本高于2012密文解不开时,使用添加用户的api免杀进行用户添加,3389在当前桌面退出杀软,进行工具上传后渗透。

没有隧道,没有免杀api等情况下,可以进行中找到向日葵,TV进程连接。进程中没有,可在文件中找到运行然后连接。

都没有的情况下,可以尝试CS中的VNC的模块远程操控然后关闭杀软。

0899773fb3195422c23d35626a2df973.png

咨询加客服微信

END

—  实验室旗下直播培训课程  —

9c8089328721cc90ecbe549d22fb6535.png

015411f2ba27ad26ab88710dbb577f5c.jpeg

3a50b8607cdf430eacc18c6f77655fc7.jpeg1ee25fe537786b314430ed97499073a0.png

d8af804157ccbfa819cd3d07bf696397.jpeg

cb187e61c0037c14b760297c9a78e96e.jpeg

c9be5f35ba7f897b4cee18cd0994bd10.jpeg

b4ea5cc07b1dda99e09c1157b343573a.jpeg

241eafdb9d551c997e765c9c8070819a.jpeg


和20000+位同学加入MS08067一起学习

f69ef07387aedc213200467af82c2c46.gif

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/614760.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

报表自动生成软件有哪些?热门报表自动生成软件推荐

随着数字化时代的到来,数据分析和处理变得越来越重要。在商业领域中,每个公司都需要制作各种类型的报表,以了解他们的运营情况、市场趋势和其他有关业务的信息。但是,手动创建这些报表是非常耗时且容易出错的。因此,报…

Vue3+Three.js+antvG2实战项目 智慧城市(五)

前言 在网上找了很久都没有找到使用Three.js开发智慧城市的免费文章或者免费视频,自己花了一点时间做了一个纯前端的智慧城市项目。 技术栈都是最新的:vue3vitetypeScriptThreeantv G2 源码分享 源码 模型,天空图盒子链接分享(不想下载源码可以只用下这个)提取码1234 20230424_…

报表开发工具Stimulsoft Report新增“用户参数”新功能,来看如何使用?

Stimulsoft Reports 是一款报告编写器,主要用于在桌面和Web上从头开始创建任何复杂的报告。可以在大多数平台上轻松实现部署,如ASP.NET, WinForms, .NET Core, JavaScript, WPF, Angular, Blazor, PHP, Java等,在你的应用程序中嵌入报告设计器…

PN/Modbus协议下,PLC与IO模块能否建立无线通讯?

在实际系统中,一个车间内PLC与多个IO信号点需要建立通讯,从而提高工作效率,通常距离在几十米到上百米不等。在有通讯需求的时候,如果布线的话,工程量较大且不美观,这种情况下比较适合采用无线通信方式。本方…

chatgpt赋能python:Python字符串截取指南:如何截取指定位置字符串

Python字符串截取指南:如何截取指定位置字符串 在Python中,字符串截取是一项非常常见的操作。当我们需要从一个字符串中提取特定位置的字符或子串时,我们可以使用Python内置的截取函数和切片操作来实现。在本文中,我们将介绍如何…

为什么上了ERP,效率反而更低?

业界一直有句老话:“不上ERP等死,上了ERP找死”,可把ERP的尴尬处境说透了。 有人把ERP奉为信仰:“那些说ERP不好用的根本是没用明白”,有人则认为ERP只是卖概念,冷嘲:“实施ERP的企业&#xff…

Measurement Studio 2019 f3 Crack

Measurement Studio是Microsoft Visual Studio的扩展软件,提供了用于创建测试和测量应用程序的.NET工具。 了解Measurement Studio的功能 Measurement Studio是​唯一​一​款.NET​工具​套​件,专为在Microsoft Visual Studio中构建工程应用&#xff0…

2023年,知识付费行业呈现哪些发展趋势?

艾媒咨询数据显示,2022年中国知识付费市场规模达1126.5亿元,较2015年增长约70倍,预计将在2025年超过2800亿元。随着疫情形势持续好转,知识付费的“居家红利”或将逐渐消退,但三年来用户的付费求知和在线学习习惯已经养…

C# WPF读取文本内容的7种方式

文章目录 前言一、界面展示二、使用步骤1.引入库2.界面代码3.后台代码(1)打开文件(2)第一种:基于FileStream,并结合它的Read方法读取指定的字节数组,最后转换成字符串进行显示。(3&a…

迎战算力黄金时代,惠普Z系列工作站焕新升级

作者伍杏玲 随着今年 AIGC 浪潮席卷全球,AI应用的迅速增长对算力提出更多挑战。据《全球计算力指数评估报告》显示,未来5年,全球算力规模将以超过50%的速度飞速增长,预计到2024年,中国将生产出高达36ZB的数据量&#…

盲区死角「暗藏」风险隐患,哪些智能化方案或将前装「标配」

因车辆盲区死角而引发的交通事故,近年来呈现高发态势。上周一则《交警实测SUV视野盲区有多大,75个孩子藏在盲区,一点看不见》的视频火爆社交网络。 视频中,交警让幼儿园老师坐进一辆SUV警车的驾驶位并戴上眼罩,然后引导…

uniapp可视化操作-diygw

uniapp可视化操作:DIY可视化-拖拽设计1天搞定主流小程序环境安装 提示:写完文章后,目录可以自动生成,如何生成可参考右边的帮助文档 文章目录 uniapp可视化操作:DIY可视化-拖拽设计1天搞定主流小程序环境安装前言一、DIY可视化桌面客户端安装…

Linux--ServerProgramming--(2)socket

1. 主机字节序和网络字节序 下面以32位机为前提:CPU累加器一次能装载至少 4 字节,即一个整数。字节序分为:1.大端字节序(big endian)指一个整数的高位字节(23~32 bit )存储在内存的低地址处&am…

Nat Biotechnol -- 生成式AI进军更高效价抗体

类似于ChatGPT的语言模型已被应用于改进针对COVID-19、埃博拉和其他病毒的抗体疗法。 代码看不懂?ChatGPT 帮你解释,详细到爆! 单克隆抗体(Y形)与SARS-CoV-2病毒纤突蛋白(红色)上的结合位点&…

长光程气体吸收池的真空压力精密控制解决方案

摘要:目前用于气体吸收池真空压力控制的压力控制器存在有残留气体和无法进行高真空测量的问题,无法进行微量气体的光谱分析。为此,本文提出了动态平衡法的解决方案,即采用两个高速真空低漏率的电子针阀分别调节进气和出气流量&…

02_类加载子系统

目录 1、Jvm内存结构概述二、类加载器与类的加载过程1、类加载器子系统的作用2、类的加载过程 三、类加载器的分类1、启动类加载器2、扩展类加载器3、应用程序类加载器4、用户自定义加载器5、获取ClassLoader的几种方式 五、双亲委派机制1、什么是双亲委派机制2、双亲委派机制的…

Windows上SVN迁移至Linux

1.从windows导出svn文件 bat脚本 echo offsvnadmin dump E:\Repositories\3goodsoft_carbon_admin > D:/test/3goodsoft_carbon_admin.dump svnadmin dump E:\Repositories\3goodsoft_android > D:/test/3goodsoft_android.dump svnadmin dump E:\Repositories\3g…

chatgpt赋能python:Python如何在指定目录下创建文件

Python如何在指定目录下创建文件 Python是一种流行的编程语言,因为它易于学习、易于使用和非常灵活。其中一个常见的任务是在指定目录下创建文件,这在编写应用程序或脚本时经常需要。在本文中,我们将介绍使用Python在指定目录下创建文件的方…

第05章 数组

一 数组的概述 1.1 为什么需要数组 需求分析1: 需要统计某公司50个员工的工资情况,例如计算平均工资、找到最高工资等。用之前知识,首先需要声明50个变量来分别记录每位员工的工资,这样会很麻烦。因此我们可以将所有的数据全部…

chatgpt赋能python:Python如何取消空格

Python如何取消空格 在Python编程中,取消字符串中的空格是一个常见的需求。特别是在进行字符串处理和数据清洗时,取消空格可以方便数据的分析和处理。在本次文章中,我们将介绍使用Python语言如何取消字符串中的空格,以及一些常见…