51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

最新发布

如何优化Windows11的祖传界面?
软件教程

如何优化Windows11的祖传界面?

厉飞雨 阅读(94) 评论(0) 赞(9)

Windows从1986年发展至今,已经经过了很多轮迭代,到现在的Windows11已经是什么都有了,包括历代的界面,甚至没有经过深度翻新,还保留着原汁原味。 这导致了体验严重割裂,你可以在一个屏幕上同时看见Fluent、Metro,甚至是Basic之类的各种风格。 ![](data:image/svg+xml;base64,PCEtLUFyZ29uTG9hZGluZy0tP...

Windows自带的持久化后门——SDDL
操作系统

Windows自带的持久化后门——SDDL

厉飞雨 阅读(135) 评论(0) 赞(7)

![](http://static.51tbox.com/static/2024-12-25/col/537cee83548a24a79cb4a080d896319f/1c7fb90ad5f447eea461faf1553dc72a.png.jpg) <br /> 0x01引言 ------ 前段时间在小蓝鸟上看到一个几乎不见的持久化后门--SDDL,然后就看...

如何在Windows AD域中驻留ACL后门
日常运维

如何在Windows AD域中驻留ACL后门

厉飞雨 阅读(109) 评论(0) 赞(8)

前言 === 当拿下域控权限时,为了维持权限,常常需要驻留一些后门,从而达到长期控制的目的。Windows AD域后门五花八门,除了常规的的添加隐藏用户、启动项、计划任务、抓取登录时的密码,还有一些基于 ` ACL ` 的后门。 ACL介绍 ===== ACL是一个访问控制列表,是整个访问控制模型(ACM)的实现的总称。常说的ACL主要分为两类,分别为特定对象安全描述符的...

Windows提权基础
软件教程

Windows提权基础

厉飞雨 阅读(108) 评论(0) 赞(9)

前置基础 ==== 提权条件提权不是在任何情况下都可以进行的,它有一定的前置条件,例如拥有内网普通用户权限、拥有WebShell、拥有FTP权限、拥有某些远程管理软件的账号和密码等,同时在本地或者远程服务器上存在相应的漏洞。当然,最重要的条件是拥有利用该漏洞的工具、代码或者程序! 基础信息查询 ------ * • Administrators:管理员组,默认情况下,Ad...

windows docker 安装
白嫖帮

windows docker 安装

厉飞雨 阅读(74) 评论(0) 赞(11)

环境搭建-Windows系统搭建Docker [设置 WSL 开发环境 \| Microsoft Learn](https://learn.microsoft.com/zh-cn/windows/wsl/setup/environment) [环境搭建-Windows系统搭建Docker_windows docker-CSDN博客](https://blog.csdn.ne...

CVE-2024-30088 遭到攻击: OilRig 瞄准 Windows 内核漏洞
经验分享

CVE-2024-30088 遭到攻击: OilRig 瞄准 Windows 内核漏洞

厉飞雨 阅读(131) 评论(0) 赞(9)

OilRig(又称 APT34 或 Helix Kitten)以针对中东地区关键部门的网络间谍活动而闻名,它利用漏洞和先进技术实现其地缘政治目标,行动精准。 Picus Labs 在其最新报告中深入探讨了这一伊朗国家支持的行为体的行动。报告重点介绍了 OilRig 的演变过程、历史活动及其使用的先进战术。 OilRig 于 2016 年出现在网络威胁领域,但也有证据表明其早...

记后渗透控制Windows防火墙常用命令
日常运维

记后渗透控制Windows防火墙常用命令

厉飞雨 阅读(194) 评论(0) 赞(11)

前言 === 渗透的时候经常会遇到防火墙,本文主要讲一下如何优雅的用Netsh命令来操作防火墙。 常用命令 ==== **关闭防火墙**(动静太大不建议) netsh firewall set opmode mode=disable **添加规则** (一般就是放行自己payload用的端口就够了,可重名) 放行远程8888端口进来的流量 netsh advf...

应急响应篇-Windows被黑客入侵后需要做的几件事
白嫖帮

应急响应篇-Windows被黑客入侵后需要做的几件事

厉飞雨 阅读(64) 评论(0) 赞(8)

前言 === 打算梳理两篇应急响应的文章,就先从windows开始,希望能帮到需要的朋友。 由于篇幅有限,有些东西不会细讲,有需要的话会单独出文章。本文如有不对欢迎指出。 Windows应急响应 =========== ![应急响应篇-Windows被黑客入侵后需要做的几件事](http://static.51tbox.com/static/2024-12-27/col...