摘要: 一般的渗透流程: 信息搜集 资产信息搜集 旁站 子域名 公网ip等 个人信息收集个人邮箱 外网突破 获取公网目标权限Webshell服务器系统权限 目标环境内PC机权限员工个人PC机 内网突破 确定内网拓扑结构 探测其他主机开放服务 寻找内网其他资产 确定靶标位置 横向移动 OWASP TOP10 阅读全文
posted @ 2020-02-25 16:41 Ca1m 阅读(1031) 评论(0) 推荐(0) 编辑
摘要: PowerCat可以说是nc的PowerShell版本。可以通过执行命令回到本地运行,亦可以使用远程权限运行。 下载地址:https://github.com/besimorhino/powercat切换到该目录,输入:Import-Module ./powercat.ps1发现报错。输入 "Set 阅读全文
posted @ 2020-02-25 15:21 Ca1m 阅读(1054) 评论(0) 推荐(0) 编辑