包含"rdesktop"的全部内容
NSA工具包实战--32位XP系统(MS17-010) - 作者:漏斗社区-安全小百科

NSA工具包实战–32位XP系统(MS17-010) – 作者:漏斗社区

近期因为工控安全大赛的原因,遇到了32系统存在17-010用matesploit无法利用的缘故。目前斗哥的metasploit v4.17.2-dev只支持win7x64、win2008x64、win8x64这几种系统的Getshell方式。本文记录斗...
admin的头像-安全小百科admin3年前
0210
浅谈HTTP隐蔽隧道下的RDP暴力破解测试 - 作者:si1ence-安全小百科

浅谈HTTP隐蔽隧道下的RDP暴力破解测试 – 作者:si1ence

*本文作者:si1ence,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。0x0 前言HTTP隧道用于在受限网络连接的条件下在两台计算机之间创建网络链接,用于绕过IDS、Firewall一类的安全设备限制实...
admin的头像-安全小百科admin3年前
0120
永恒之蓝漏洞复现(ms17-010) - 作者:凯信特安全团队-安全小百科

永恒之蓝漏洞复现(ms17-010) – 作者:凯信特安全团队

永恒之蓝漏洞复现(ms17-010)漏洞描述:Eternalblue通过TCP端口445和139来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上...
admin的头像-安全小百科admin3年前
0220
微软RDP远程代码执行漏洞(CVE-2019-0708)分析集锦 - 作者:LSA-安全小百科

微软RDP远程代码执行漏洞(CVE-2019-0708)分析集锦 – 作者:LSA

0x00 概述 20190514,微软发布补丁,修复了一个严重的RDP远程代码执行漏洞。该漏洞无需身份认证和用户交互,可能形成蠕虫爆发,影响堪比wannycry。 0x01影响范围 Windows 7 Windows Ser...
admin的头像-安全小百科admin3年前
0770
内网渗透经验(代理篇) - 作者:诺言-安全小百科

内网渗透经验(代理篇) – 作者:诺言

前言最近参与内网渗透比较多,认知到自己在会话维持上过于依赖web服务,web服务一旦关闭,便失去了唯一的入口点。本次以远程桌面连接来进行说明,介绍几种常用的连接方式。本次目标主机ip为:17...
admin的头像-安全小百科admin3年前
090
浅谈MSF渗透测试 - 作者:cmdgaga-安全小百科

浅谈MSF渗透测试 – 作者:cmdgaga

在渗透过程中,MSF漏洞利用神器是不可或缺的。更何况它是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。它本身附带数百个已知软件漏洞的专业级漏洞攻击...
admin的头像-安全小百科admin3年前
0140
内网攻防备忘录 - 作者:cck-安全小百科

内网攻防备忘录 – 作者:cck

前言很早就想专门写一篇关于内网的文章,一直没有腾出空来,万万没想到,写下这篇文章的时候,竟然是我来某实验室实习的时间段:)信息搜集nmap扫描实时存活的ipnmap 10.1.1.1 --open -oG scan-re...
admin的头像-安全小百科admin3年前
0140
浅谈内网端口转发 - 作者:cmdgaga-安全小百科

浅谈内网端口转发 – 作者:cmdgaga

在渗透测试过程中,我们经常会用到端口转发,利用代理脚本将内网的流量代理到本地进行访问,这样极大的方便了我们对内网进行横向渗透。最常见的端口转发工具不限于以下几款,大家可以根据在实际...
admin的头像-安全小百科admin3年前
0140
记一次对某医院HIS系统的渗透测试 - 作者:CSeroad-安全小百科

记一次对某医院HIS系统的渗透测试 – 作者:CSeroad

信息收集IP:202.194.xx.xxx开放82端口。竟然是XAMPP,扫一下目录吧。说不定会遇到phpmyadmin。不幸的是phpmyadmin为403禁止访问,看一下down目录吧还真有东西。而且好像是HIS系统。his.db为数...
admin的头像-安全小百科admin3年前
0190
Vlunstack ATT&CK实战系列0x1 - 作者:Hackhy-安全小百科

Vlunstack ATT&CK实战系列0x1 – 作者:Hackhy

Over the mountains,mountains.我翻山越岭,才发现无人等候。 这个靶场是红日安全团队的一个靶场项目~ 非常好,方便了我这类懒得搭建域(不会)的人。 如有谬误恳请指出 环境下载 ...
admin的头像-安全小百科admin3年前
0130