摘要: ## NO.1 废话 前段时间看到的这个sso洞,就造个轮子练练手。本菜狗多年脚本小子,代码就凑活看了。 ![](https://img2022.cnblogs.com/blog/1822325/202202/1822325-20220228101057483-496968248.jpg) ## N 阅读全文
posted @ 2022-02-28 10:20 PYkiller 阅读(662) 评论(0) 推荐(0) 编辑
摘要: ## NO.1 简介 通常我们会遇到无法在靶机上传文件的情况,例如上传cs马或者webshell等工具,这种时候一般采用两种方式来达成目标。一是直接写入文件到靶机,二是通过远程下载到靶机。 但如今靶机大多存在edr,无法使用PowerShell或cmd来写入恶意文件,curl或wget也会受到各种限 阅读全文
posted @ 2022-02-28 10:02 PYkiller 阅读(109) 评论(0) 推荐(0) 编辑
摘要: ## NO.1 cs启动及配置 cs此时不加载任何profile 下载CrossC2kit genCrossC2.Linux(客户端是啥系统用哪个就文件) CrossC2.cna ![image](https://img2022.cnblogs.com/blog/1822325/202202/182 阅读全文
posted @ 2022-02-28 09:43 PYkiller 阅读(222) 评论(0) 推荐(0) 编辑