代码编织梦想

“每一个不起舞的日子 都是对生命的辜负”
初出茅庐,文笔和思路都有晦涩,有不足处还希望师傅们斧正,也欢迎萌新成为网安爱好者,一起进步。

继续上文,我们已经验证了校内网B段资产互通(192.168.*.*),所以我们继续渗透的话需要跳板进内网,进行继续渗透。

声明!已在校方知情的情况下进行测试,本文仅供学习交流,所有涉及安全方面的主机与程序均已补丁,穿透出公网的地址端口已销毁,如有滥用,与作者无关!

一,拿下边缘机

你问我怎么拿下的?

 好了把U盘插上,里面有之前在家做好的免杀马(是不是可以有番(灌)外(水)了)免杀工具我放到资源了,移步到我发布的资源(有好东西哦!),私信也可以   

​​​​​​点击下载加载器

插U盘之前确定自己的VPS上CS是运行状态!不然收不到!(废话)

开启CS

 放两个cs启动的bash脚本,快捷启动!

点击连接!OK了 

社工

然后移到C盘或者D盘,使用“管理员运行”,然后我们就可以看到CS上面回弹了,这里的权限是管理员,而不是system,所以教大家一个小妙招,在设置维权的时候顺便提权到system。

比如我们现在是admin权限

 (好奇我为什么这么多肉鸡,下次教大家一个快速抓鸡小妙招)

然后我们右键

 

选择插件里的权限维持(没有插件的私信我)

这里选择注册启动项和计划任务

 

 注意计划任务和注册表的路径填写exe马的路径,然后权限写成system!

这样子我们一会就可以收到system权限的回弹了,可以让他重启一下,确认写入!

 接下来呢?累了,写了三篇没人读没有粉丝,师傅们给个关注走吧@可怜巴巴。

下节说边缘机设置代理横向渗透!

版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。
本文链接:https://blog.csdn.net/qq_49869351/article/details/127149561

【渗透实战】日常挖洞第一期-爱代码爱编程

/禁止转载 原作者QQ:848581720/ ■重要细节全部打码 ■部分细节对外开放 ●漏洞已提交,无影响厂商忽略 注:日常挖洞系列基本上是记录平常遇到的非常普通的漏洞,毫无看点,仅仅记录挖洞的经验 ———————

【渗透实战】日常挖洞第二期-爱代码爱编程

/禁止转载 原作者QQ:848581720/ ■重要细节全部打码 ■部分细节对外开放 ●漏洞已提交,无影响厂商忽略 注:日常挖洞系列基本上是记录平常遇到的非常普通的漏洞,毫无看点,仅仅记录挖洞的经验 ———————

红蓝对抗中的近源渗透-爱代码爱编程

前言 近源渗透是这两年常被安全业内人员谈起的热门话题。不同于其他虚无缥缈的安全概念,近源渗透涉及到的无线安全、物理安全、社会工程学都十分容易落地实践,许多企业内部的攻防对抗演练也都出现了看上去“很过分”的近源渗透攻击手法,给防守方团队上了生动的一课。 19年的时候,笔者和朋友们就推出了漫画《黑客特战队·近源渗透》和出版书《黑客大揭秘:近源渗透测试》。作

[渗透测试] 如何定制专属社工密码(附工具)?-爱代码爱编程

概述 工作中发现弱口令 屡试不爽,YYDS,但遇到没有弱口令情况怎么办?不要放弃,再博一下,试试定制社工密码,也许会柳暗花明又一村。 另外,我写了一个挖洞工具,大家不妨下载试试。 下面是定制社工密码的经验总结。 人们设置密码习惯 姓名全拼 liudehua 姓名简拼 ldh 手机号 13732611616 公司名称全拼 baidu 公司名称简拼

近源社工-校内网渗透测试_她说和我去巴黎的博客-爱代码爱编程

“每一个不起舞的日子 都是对生命的辜负” 初出茅庐,文笔和思路都有晦涩,有不足处还希望师傅们斧正,也欢迎萌新成为网安爱好者,一起进步。 一个风和日丽的晚上,去图书馆借书,大准备修身养性,却在登记时看到了学校图书管理系统,啪

【渗透测试基础-爱代码爱编程

目录 1 渗透测试方法论1.1 渗透测试方法论的定义1.2 渗透测试的种类1.2.1 黑盒测试1.2.2 白盒测试 1.3 脆弱性评估与渗透测试 2 安全测试方法论3 渗透测试流程3.1 渗透测试

【渗透测试】信息收集与社工技巧_渗透社工课程-爱代码爱编程

文章目录 信息收集与社工技巧信息收集内容信息收集-域名信息收集信息收集-子域名收集信息收集-C段扫描信息收集-Web目录扫描信息收集-指纹识别Google Hacking网络空间搜索引擎情报分析社工库Cobal