教程分享 第4页
一个教程分享文章分类
Cobalt Strike(cs)木马免杀,后渗透工具---更新-X黑手网

Cobalt Strike(cs)木马免杀,后渗透工具—更新

目的: 不用关心怎么实现免杀,也不用浪费时间和精力去对某一款工具进行专项修改达成免杀效果助力每一位像我这样的脚本小子快速实现免杀,hvv尽快打穿目标内网支持bypass 360 火绒 Windows Def...
admin的头像-X黑手网admin10个月前
028315
教你快速黑进网站后台-X黑手网

教你快速黑进网站后台

前言人在日站时经常会遇到在一顿骚操作拿到了管理员账号密码后却怎么也找不到网站后台的尴尬局面。这里总结一些查找后台的常用方法。后台常见位置查找猜解常用路径Admin、admin_login.asp、admi...
admin的头像-X黑手网admin10个月前
023412
实战:Cobaltstrike系列教程之文件管理与键盘记录-X黑手网

实战:Cobaltstrike系列教程之文件管理与键盘记录

视频演示 0x001-文件管理①基础管理选择一个会话,右键,目标–>文件管理Upload为上传一个文件 ,Make Directory为创建文件夹,List Drives为列出盘符,refresh为刷新,这块很简单,就不一...
admin的头像-X黑手网admin10个月前
012013
Cobalt Strike(cs)配合插件CrossC2,实现linux上线笔记-X黑手网

Cobalt Strike(cs)配合插件CrossC2,实现linux上线笔记

前言CobaltStrike 默认是不支持Linux 的上线,有一款插件解决了一个问题。就是GitHub的一个项目——CrossC2,以下就介绍一下这款插件的配置和使用。插件配置项目地址:https://github.com/gloxe...
admin的头像-X黑手网admin10个月前
02756
文件上传漏洞入门到大神-01-X黑手网

文件上传漏洞入门到大神-01

前言大家好!我是X.FTF-凌冰,很高兴又跟大家见面啦 !拒绝水文,从我做起 !!!!未经允许,禁止转载 ,违者必究!!!!本实验仅适用于学习和测试 ,严禁违法操作 ! ! !今天更新的是:文...
X.FTF的头像-X黑手网超级会员X.FTF11个月前
317810
实战!!!使用sqlmap进行sql注入-X黑手网

实战!!!使用sqlmap进行sql注入

前言进入正题前!!!!!禁止破坏!!!!插播广告!!!(物色天命主角,有意者请联系作者,作者24小时工作)使用工具: 1.sqlmap2.burpsuite目标:https://bz.u2006.com/HYX10764/mater.php...
X.FTF的头像-X黑手网超级会员X.FTF11个月前
023912
复现CVE-2024-0044 安卓设备高危漏洞 影响Android 12,13-X黑手网

复现CVE-2024-0044 安卓设备高危漏洞 影响Android 12,13

背景存在漏洞的软件包是 platform/frameworks/base,它是 Android 生态系统的基本组成部分。它为 Android 操作系统提供基本功能和服务。此软件包负责管理 Android 框架的各个方面,包括软件包安...
admin的头像-X黑手网admin11个月前
01679
Cobalt Strike(cs)之目标不出网的转发上线-X黑手网

Cobalt Strike(cs)之目标不出网的转发上线

0x01介绍在内网渗透中,可能会遇到内网中有机器不出网的情况。那么一般人应该会想到正向上线的方法,正向上线确实是比较普遍的方式,但是也还有其他方式可用,比较某些情况下我们同样可以反向上...
admin的头像-X黑手网admin11个月前
05912
使用Burp Suite移动端抓包-X黑手网

使用Burp Suite移动端抓包

前言电脑一台(win10和win11都行),安装上burp suite Android手机一部(我用的是荣耀手机,其他安卓手机抓包设置流程类似),电脑上面的burp和手机都需要单独做一些配置才可以完成抓包,配置入下。...
排查主机排查是否入侵-X黑手网

排查主机排查是否入侵

l 查看日志信息是否还存在或者是否被清空    ll -h /var/log/*l 查看/etc/passwd及/etc/shadow文件是否存在创建一个新的存放用户名及密码文件ll /etc/passwdll /etc/shadowl查看/etc/passwd...
admin的头像-X黑手网admin11个月前
0585
小白新手保姆级别的挖漏洞教程-X黑手网

小白新手保姆级别的挖漏洞教程

声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。所有渗透都需获取授权!作者:念旧目录1、寻找漏洞2、挖掘...
admin的头像-X黑手网admin11个月前
01429
Easyfish钓鱼平台 实现企业级规模化的钓鱼演练|攻防演练-X黑手网

Easyfish钓鱼平台 实现企业级规模化的钓鱼演练|攻防演练

1、购买域名腾讯官网购买一个和目标域名相似的域名,微信扫码登录,直接购买即可,15块钱左右。(阿里云等其他渠道购买也行)2、搭建邮件服务器购买一台公网服务器搭建邮件服务器,我这里是购买...
admin的头像-X黑手网admin11个月前
047010
2024亲测有效!保姆级教程最新ios苹果免拔卡观看TikTok教程!非常简单!-X黑手网

2024亲测有效!保姆级教程最新ios苹果免拔卡观看TikTok教程!非常简单!

视频需要打开梯子观看视频中链接视频所用到的网页: https://itiktok.best不想用共享ID,就下面自己注册美区ID吧准备工作能接收短信的国内手机号 或 Google Voice 号码,国内手机请使用纯净手机...
admin的头像-X黑手网admin1年前
02157