摘要: #前言 redis未授权漏洞或弱口令一直是很有用的渗透突破口,最近正好闲的无事就拿redis来测试一些,做一个简单的收集,方便自己日后的回顾。 #漏洞描述 Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样 阅读全文
posted @ 2021-08-19 15:29 one-seven 阅读(4161) 评论(0) 推荐(0) 编辑
摘要: 转载https://www.jianshu.com/p/fb078a99e0d8 前言 文章首发于Freebuf 在之前发布的一篇 渗透技巧之Powershell实战思路 中,学习了powershell在对抗Anti-Virus的方便和强大。团队免杀系列又有了远控免杀从入门到实践(6)-代码篇-Po 阅读全文
posted @ 2021-08-19 10:14 one-seven 阅读(572) 评论(0) 推荐(0) 编辑
摘要: 转载https://www.jianshu.com/p/f158a9d6bdcf 前言 在接触到Cobalt Strike的时候就知道有各种插件,想象着那天也可以自己学习编写一个。在之前分析Cobalt Strike powershell木马的时候,正好看到了Win-PS2EXE 项目用来编译为ex 阅读全文
posted @ 2021-08-19 10:03 one-seven 阅读(245) 评论(0) 推荐(0) 编辑