51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

shell

Powershell 提权框架-Powerup

Powershell 提权框架-Powerup

厉飞雨 阅读(221) 评论(0) 赞(14)

<h1>0x00 简介</h1> <hr /> <p>通常,在Windows下面我们可以通过内核漏洞来提升权限,但是,我们常常会碰到所处服务器通过内核漏洞提权是行不通的,这个时候,我们就需要通过脆弱的Windows服务提权,比如我们替换掉服务所依赖的DLL文件,当服务重启时,加载我们替换的DLL文件从而完成比如添加管理员账号的操作...

一次编码WebShell bypass D盾的分析尝试

一次编码WebShell bypass D盾的分析尝试

厉飞雨 阅读(404) 评论(0) 赞(14)

<h2>前言 {#contenttxt}</h2> <p><strong>webshell是获得网站的控制权后方便进行之后的入侵行为的重要工具,一个好的webshell应该具备较好的隐蔽性能绕过检测,最近偶然间捕获到了一个webshell的样本经过了4次编码来绕过检测感觉功能还挺强大的,于是就简单分析一下然后再简单的优化了一下发现...

替代Xshell的良心国产软件 FinalShell

替代Xshell的良心国产软件 FinalShell

厉飞雨 阅读(524) 评论(0) 赞(13)

<p>今年8月份NetSarang公司旗下软件家族的官方版本被爆被植入后门着实让我们常用的Xshell,Xftp等工具火了一把,很长时间都是在用Xshell,不过最近发现了一款同类产品FinalShell,还是一块良心国货。初步体验了一下,确实是良心之作。且免费(通用版),支持国货。</p> <h2>下面附上一些截图和官方连接:</h2...

一次与sql注入 & webshell 的美丽“邂逅”

一次与sql注入 & webshell 的美丽“邂逅”

厉飞雨 阅读(200) 评论(0) 赞(11)

<h2>引言</h2> <p>一波未平,一波又起。金融公司的业务实在是太引人耳目,何况我们公司的业处正处于风口之上(区块链金融),并且每天有大量现金交易,所以不知道有多少***躲在暗处一直在盯着你的系统,让你防不胜防,并且想方设法的找到突破点,以达到***的目的来获取非法利益。</p> <blockquote> <...

PowerShell 修复 Robocopy的权限问题

PowerShell 修复 Robocopy的权限问题

厉飞雨 阅读(169) 评论(0) 赞(14)

<p>最近豆子公司在转移文件服务器,大概有80T的文件需要传送到云端。豆子直接使用了robocopy进行拷贝。因为历史原因,有些文件夹的权限设置比较奇葩,导致豆子的账户也没有权限去访问,这样的结果就是Robocopy里面可能会有几十百甚至上千个文件夹因为权限问题而无法拷贝。</p> <p>robocopy 命令例子</p> <...

Powershell最佳安全实践

Powershell最佳安全实践

厉飞雨 阅读(268) 评论(0) 赞(14)

<p><img src="http://static.51tbox.com/static/2024-12-22/col/bd674c225f7a83105d743f3dc39ebe54/8894bab19169472ca98621e6cde89558.png.jpg" alt="Powershell最佳安全实践_https://w...

关于Shell你想知道的都在这儿

关于Shell你想知道的都在这儿

厉飞雨 阅读(202) 评论(0) 赞(18)

<h2>0×01 前奏说明</h2> <p><strong>很多时候,不到万不得已的情况下,我们完全没必要非往目标机器里传一堆工具,先不说由于各种防护[不仅仅是杀软的问题],传工具困难重重,有时由于自己的粗心,走的时候很容易把各种工具落在目标机器上,万一哪天被人看见,一看工具就大概知道你上来都干了啥,尤其是很多小伙伴在用别人工具时...

PowerShell 发送美观的Vsphere DataStore警报

PowerShell 发送美观的Vsphere DataStore警报

厉飞雨 阅读(291) 评论(0) 赞(15)

<p>豆子今天登陆Vsphere VCenter的时候,无意中发现有DataStore的警报信息,个别DataStore的使用空间超过90%了,需要清空一下SAN Volume的Snapshot。这个是运维常见的问题,那么顺便就用PowerShell写个脚本,定期检查发送邮件好了。</p> <p>脚本本身很容易,但是我想让他尽量的美观一些。&...