avatar
文章
533
标签
122
分类
88
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于
晚上十一点睡觉のBlog0x09 - Web安全基础-Windows反弹shell 返回首页
搜索
首页
时间轴
标签
分类
List
  • 音乐
  • 照片
  • 电影
友链
关于

0x09 - Web安全基础-Windows反弹shell

发表于2022-11-14|更新于2026-10-04|渗透测试远程控制
|总字数:9|阅读时长:1分钟|浏览量:|评论数:
文章作者: 晚上十一点睡觉
文章链接: https://11pmsleep.gungnir.top/posts/61475/
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
私密笔记渗透测试Web安全Windows命令执行
cover of previous post
上一篇
0x09 - Web安全基础-Linux反弹shell
Linux 反弹 shell 笔记:标准文件描述符与输入输出重定向原理,反弹 shell 的本质与被控端/控制端交互的多种实现形式整理。
cover of next post
下一篇
漏洞扫描器
漏洞扫描器笔记:基于漏洞数据库检测系统脆弱性的扫描原理与注意点,Vulmap 扫描验证一体化的用法与 AWVS 等工具介绍,搭配网络空间搜索引擎。
相关推荐
cover
2022-11-13
常见Webshell
常见 Webshell 笔记:一句话木马从基础到多次变形的写法、动态二进制加密与回调函数/类等过 D 盾免杀思路,Webshell 概念与分类整理。
cover
2022-11-14
0x09 - Web安全基础-Linux反弹shell
Linux 反弹 shell 笔记:标准文件描述符与输入输出重定向原理,反弹 shell 的本质与被控端/控制端交互的多种实现形式整理。
cover
2022-11-14
命令执行和代码执行
命令执行与代码执行漏洞笔记:两类漏洞的区别,eval/assert/preg_replace 等可造成代码执行的 PHP 函数盘点与绕过函数检测的思路。
cover
2023-06-26
XXE漏洞
XXE 外部实体注入笔记:XML 语法与 DTD 实体关键知识,各语言解析 XML 的类与方法,漏洞原理、触发点挖掘与读取文件、SSRF 等利用方式及防御。
cover
2023-02-21
常见中间件漏洞
常见中间件漏洞笔记:中间件概念与 Tomcat/Weblogic/JBoss/WebSphere 等常见组件盘点,Tomcat 弱口令与文件上传漏洞的复现学习。
cover
2023-09-02
通达OA-poc和exp集合
通达 OA POC/EXP 集合:KEY_RANDOMDATA 特征识别,任意文件上传、任意用户登录与 getdata 命令执行等历史漏洞的 xray POC 与批量利用记录。

评论
avatar
晚上十一点睡觉
个人学习日志,学习领域:网络安全和Python爬虫。近一年blog更新至语雀,等有时间再推送至此,后续blog会以全新版本进行发布
文章
533
标签
122
分类
88
Follow Me
公告
stay passionate and never say die
目录
  1. 1. NC
    1. 1.1. NC正向Shell
    2. 1.2. NC反向Shell
  2. 2. Mshta
    1. 2.1. 通过Metasploit的HTA Web Server模块发起HTA攻击
    2. 2.2. 通过Msfvenom生成恶意HTA文件发起攻击
    3. 2.3. 通过Cobaltstrike生成恶意HTA文件发起攻击
  3. 3. Rundll32
    1. 3.1. 通过Msfvenom生成反弹shell的dll发起Rundll32攻击
      1. 3.1.1. 本地加载
      2. 3.1.2. 利用smb服务远程加载
    2. 3.2. 通过Metasploit的SMB Delivery模块发起Rundll32攻击
    3. 3.3. 利用Rundll32加载hta反弹shell
  4. 4. Regsvr32
    1. 4.1. 通过Metasploit的Web Delivery模块启动Regsvr32
  5. 5. Certutil
  6. 6. Powershell
    1. 6.1. 常用参数解释
    2. 6.2. 利用
    3. 6.3. 通过PowerShell发动Powercat攻击
    4. 6.4. 通过Web delivery反弹shell
    5. 6.5. 通过PowerShell启动cscript.exe
    6. 6.6. 通过PowerShell启动BAT文件攻击
  7. 7. Msiexec
    1. 7.1. 通过Metasploit启动msiexec攻击
  8. 8. Metasploit
    1. 8.1. 通过Metasploit生成恶意exe文件发起攻击
  9. 9. Powershel代码混淆
    1. 9.1. 启动Invoke-Obfuscation
    2. 9.2. 设置混淆脚本代码位置
    3. 9.3. 选择混淆方式为 TOKEN\ALL\1
    4. 9.4. 保存混淆之后的脚本
    5. 9.5. 执行未混淆前脚本,被阻止
    6. 9.6. 执行混淆之后脚本可bypass av
  10. 10. refer
最新文章
集团流量链路
集团流量链路2026-10-04
6-小红书环境一致性风控与逐项排查实战
6-小红书环境一致性风控与逐项排查实战2026-10-04
4-小红书签名体系与风控实战
4-小红书签名体系与风控实战2026-10-04
Linux-Shell脚本学习
Linux-Shell脚本学习2026-10-04
Linux-Kali配置与使用
Linux-Kali配置与使用2026-10-04
© 2022 - 2026 By 晚上十一点睡觉
Welcome to 11pmsleep's blog ~~~ Blog仅供个人记录笔记学习所用,若有侵权,联系我删除~若有错误,也望诸君不吝指正
搜索
数据加载中