07 2020 档案

该文被密码保护。
posted @ 2020-07-20 20:47 micr067 阅读(4) 评论(0) 推荐(0) 编辑
摘要:一、简述 CrossC2插件是为企业和红队人员提供的安全框架,支持 CobaltStrike 对其他平台的渗透测试(Linux / MacOS /...),支持自定义模块,并包括一些常用的渗透模块。 利用CrossC2插件通过在Linux上执行木马反弹一个CobaltStrike类型的shell。 阅读全文
posted @ 2020-07-15 23:45 micr067 阅读(6124) 评论(0) 推荐(0) 编辑
摘要:活动目录使用备忘单 包含 Windows 活动目录的常见枚举和攻击方法的备忘单。 工具 Powersploit PowerUpSQL Powermad Impacket Mimikatz Rubeus - >编译版本 BloodHound AD Module ASREPRoast 枚举 使用 Pow 阅读全文
posted @ 2020-07-11 15:50 micr067 阅读(309) 评论(0) 推荐(0) 编辑
摘要:CVE-2020-5902 F5 BIG-IP 远程代码执行漏洞复现 漏洞介绍 F5 BIG-IP 是美国 F5 公司的一款集成了网络流量管理、应用程序安全管理、负载均衡等功能的应用交付平台。 近日,F5官方公布流量管理用户界面(TMUI)使用程序的特定页面中存在一处远程代码执行漏洞(CVE-202 阅读全文
posted @ 2020-07-08 22:24 micr067 阅读(1202) 评论(0) 推荐(0) 编辑