Quan


WEB安全 内网安全 终端对抗 威胁情报 搜索内容

WEB安全
JumperServer分析/复现记录
文章从两部分来介绍:
1.漏洞点的分析,比较易懂一些
2.漏洞复现,包括提供了可用脚本
JUMPER Server验证码计算工具

https://mp.weixin.qq.com/s?__biz=MzkxNjQyMjcwMw==&mid=2247485011&idx=1&sn=563a9e567bd32a33c4a974a09bfc2cad
WEB安全
魔改版dirsearch
dirsearch进行目录扫描--->将所有403状态的目录进行保存-->是否进行jsfind-->是(进行js爬取url和域名,将爬取到的url进行状态码识别如果是403状态则进行保存)-->进行403绕过-->目录进行指纹识别
魔改版dirsearch

https://github.com/lemonlove7/dirsearch_bypass403
内网渗透
内网代理
据说速度很快的内网渗透代理,不知道怎么样,回来学习一下。

https://github.com/ginuerzh/gost
内网渗透
JUMPER Server验证码计算工具
python CVE-2023-42820.py -t http://IP:Port -e email -u username

https://github.com/C1ph3rX13/CVE-2023-42820C1ph3rX13
终端对抗
CS几个BOF推荐
好久好久没打过内网了,最近项目是内网的项目,才发现自己的储备已经远远不够了。推荐几个还不错的BOF
添加用户 反正过火绒是无压力的,项目中使用了,非常不错
adduserbysamr sysadmin p@ssw0rd Administrators
痕迹清理-自删除 项目已用,稳定好用
self_delete PID
命令执行套件 公鸡队之家修改版,主要利用Windows API来完成对应的命令,非常不错
屏幕截图 CS自带的屏幕截图在某些环境下会截不全,这个BOF可以保证你的截图是全的,很厉害。
其他的我暂时还没有用到,用到了再补充。

https://www.redteam.wang