Elbrown

  • ♥ 공지사항 ♥

Migrate 2

[Windows] Grandpa & Granny

Grandpa & Granny - webdav를 이용한 Exploit - 단순히 메타스플로잇 사용하는 연습장 - 그래서 사용자들의 Rating이 낮은 듯.. local exploit 전에.. 1. 프로세스 migrate 2. temp폴더 이동 3. 미터프리터로 리버스 페이로드 설정(OSCP대비하려면 netcat) 4. 페이로드에 따라 쉘 반응 무응답일 수 있음 또는 서버 응답오류.. > unstaged vs staged 낮은 권한으로 쉘에 접근되기 때문에 프로세스중 migrate를 사용해 더 높은 권한유저로 변경해야 함 whoami로 봤을때는 NT...Network service로 나오지만 낮은 권한 사용자라 getuid등 명령어 해석이 안됨, getuid returns the real user ID o..

OSCP/HackTheBox 2020.05.25

Meterpreter

미터프리터 전환 방법 두가지 - 백그라운드 전환 후 (컨트롤+z) 첫번째, sessions -u 1 두번째, use post/multil/manage/shell_to_meterpreter msf post(shell_to_meterpreter) > set session 1 msf post(shell_to_meterpreter) > exploit 참고: https://www.hackingarticles.in/command-shell-to-meterpreter/ we can use “-u” (option) with the session ID for upgrading our shell into meterpreter session. Exploit 후 프로세스 migrate하기 - 해쉬덤프전 수행해야하는 단계 우리..

OSCP/도구 개념 정리 2020.04.13
1
더보기
프로필사진

지극히 개인적인 개념정리 블로그

  • 분류 전체보기 (205)
    • BountyHistory (0)
    • Devops (0)
      • AWS (0)
      • AWS_Pentest (0)
      • Terraform (0)
    • NodeJS (1)
    • Python (1)
    • BB_Target (1)
    • BB_Technique (0)
      • CORS_CSRF (0)
      • BB_Android_분석 (0)
    • Recon (2)
    • 가이드_진단방법 (0)
    • Android (5)
      • 개발 (0)
      • Frida (3)
      • OWASP-MSTG (0)
    • iOS (0)
      • ObjC+Swift (0)
      • Cycript (0)
    • OSCP (97)
      • 시험대비 (18)
      • OSCP Course PDF (20)
      • 도구 개념 정리 (12)
      • PWK LAB (1)
      • TryHackMe (20)
      • HackTheBox (26)
    • Planning (0)
      • Schedule (0)
      • Company (0)
      • HOME (0)
    • Reversing Diary (0)
      • 과제 (0)
    • TOOL설치 (11)
    • 기본개념 (22)
    • Fuzzing (1)
    • 모의해킹 (9)
    • Debugger (15)
      • IDA Pro (0)
      • radare2 (7)
      • GDB (7)
      • x64dbg (0)
      • Ghidra (1)
    • BOOK (0)
      • Re4EN (0)
      • Practical Binary Analysis (0)
      • PracticalReversing (0)
    • Windows (3)
    • 리버싱CTF (23)
      • EmbededSecurity CTF (7)
      • mobisec (2)
      • Crackmes (2)
      • Reversing.kr (0)
      • 미분류 CTF (5)
      • Protostar (7)
    • 강의정리 (14)
      • ROPeum (0)
      • Nightmare (0)
      • 리버스쿨 (0)
      • Z0FCourse_Re (14)
    • 면접준비 (0)

Tag

Hydra, smb, lfi, aws, 버퍼오버플로우, SoP, 파워쉘, SSH, exploit, John, OSCP, sudo, nishang, powerup.ps1, 안드로이드 리버싱, 권한상승, winPEAS, CSRF, git, JSONP,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/06   »
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바