EvilSwan 关注信息安全

内网渗透基础

前言 本文主要对一些有用常用的但不太基础的内容作以记录 信息收集 Chrome浏览器信息 历史记录 %USERPROFILE%\AppData\Local\Google\Chrome\User Data\Default\History 微信文件 枚举微信账户接受的文件 dir /s /b C:\Us

Administrator Administrator 发布于 2024-11-11

通过Conti勒索组织泄露的文件我们可以学到什么?

网站创建批处理脚本 http://tobbot.com/data/ 非常适合创建命令,然后生成批处理文件 使用Tor网络进行工作 接下来(对于那些还没有这样做的人),我建议将整个工作站转移到通过Tor网络工作。 为此,您需要配置您的操作系统和Whonix(这是一个为您创建“安全的Tor隧道”的操作系

Administrator Administrator 发布于 2024-11-04

使用C语言添加程序到自启动项

项目地址 https://github.com/wxi3/WindowsAutoRunDemo 核心函数 #include "AutoRun.h" BOOL Reg_CurrentUser(LPCWSTR lpszFileName, LPCWSTR lpszValueName) { HKEY h

Administrator Administrator 发布于 2024-11-02

AD域以及Kerberos学习记录

域内主机枚举 run windows/gather/enum_ad_computers 进程迁移 migrate winlogon.exe(id) lsadump::dcsync /domain:ack123.com /user:krbtgt 获取sid和hash lsadump::lsa /pat

Administrator Administrator 发布于 2024-09-17

xss bypass

0</option></select><img/src=xon=()onx+honerror=alert(1)>ss<svg/onload=prompt(document.cookie)%20>

Administrator Administrator 发布于 2024-09-05

VS快捷操作方式

全局 Command + Shift + P / F1 显示命令面板 Command + P 快速打开 Command + Shift + N 打开新窗口 Command + W 关闭窗口 基本 Command + X 剪切(未选中文本的情况下,剪切光标所在行) Command + C 复制(未选中

Administrator Administrator 发布于 2024-09-04

AWS EC服务器获取AK/SK

curl -s -f -H "X-aws-ec2-metadata-token:AQAEAAIlAL3PrSdAvVN6IaeSEYmxPBm0e6hmbe59RKClxgOXnaQaaw==" http://169.254.169.254/latest/meta-data/identity-cre

Administrator Administrator 发布于 2024-08-21

k8s集群环境的搭建

前言 首先,准备2台虚拟机,centos或者unbuntu即可 其次,做好各种心理准备,你可能会遇到各种各样让你崩溃但是又不知如何解决的问题,听我的,耐心点,一点点排查问题,很多答案现在网上并没有解决方案只能自己去摸索,原因就是因为国内现在对docker封杀了,你可能会下载不了一些镜像。 最后,还是

Administrator Administrator 发布于 2024-08-04

log4j任意命令执行漏洞的后利用

作为一个2年多前的漏洞,慢慢也开始替代shiro反序列化漏洞出现在各个攻防的场景,就该漏洞的后利用作出描述。 漏洞原理 JNDI 全称为:Java Naming and Directory Interface ,java命名和目录接口,刚开始我也始终不理解这个功能的含义,后面发现不必太过纠结于此,更

Administrator Administrator 发布于 2024-07-07