摘要: 原理: 首先需要有一个可以配置的域名,比如:ceye.io,然后通过代理商设置域名 ceye.io 的 nameserver 为自己的服务器 A,然后再服务器 A 上配置好 DNS Server,这样以来所有 ceye.io 及其子域名的查询都会到 服务器 A 上,这时就能够实时地监控域名查询请求了 阅读全文
posted @ 2019-03-29 19:57 卿先生 阅读(13004) 评论(0) 推荐(1) 编辑
摘要: 在实战中,Empire成为域渗透、后渗透阶段一大利器,而Empire是一个Powershell RAT,所以PowerShell必须要能运行Empire中几乎所有的启动方法都依赖于使用PowerShell.exe的功能。但是如果在无法调用powershell.exe环境下(客户端已经使用AppLoc 阅读全文
posted @ 2019-03-29 13:33 卿先生 阅读(1274) 评论(0) 推荐(0) 编辑