当前位置: 首页 > article >正文

渗透测试之冰蝎实战

渗透测试之冰蝎实战

  • 1.基本使用
  • 2.命令执行&虚拟终端
  • 3.文件管理
  • 4.反弹shell
  • 5.内网资产扫描
  • 6.内网穿透
  • 7.数据库管理

“冰蝎”是一款动态二进制加密网站管理客户端

下载地址

1.基本使用

运行冰蝎,打开传输协议:

在这里插入图片描述

生成一个php远程马:

在这里插入图片描述

点击生成服务端,会导出木马到冰蝎的内部路径中:

在这里插入图片描述

之后利用文件上传到目标服务器:

在这里插入图片描述

之后和蚂蚁宝剑差不多的思路(冰蝎生成的加密马无需密码连接),新增一个控制站点:

在这里插入图片描述

配置连接信息:

在这里插入图片描述

GetShell!

在这里插入图片描述


2.命令执行&虚拟终端

利用冰蝎的命令执行模块,可以远程执行命令:

在这里插入图片描述

也可以生成一个虚拟终端,在远程连接powershell:

例如,弹出计算器:

在这里插入图片描述


3.文件管理

支持访问加密和隐藏文件:

在这里插入图片描述


4.反弹shell

可以结合结合kali里的msf反弹shell:

在这里插入图片描述


5.内网资产扫描

平行空间中可以查看内网资产,且支持利用插件直接扫描:

在这里插入图片描述


6.内网穿透


7.数据库管理

更方便的查看目标机器的数据库信息:

在这里插入图片描述


http://www.kler.cn/a/4262.html

相关文章:

  • 网络IO与IO多路复用
  • 我的世界-与门、或门、非门等基本门电路实现
  • uniapp实现“到这儿去”、拨打电话功能
  • 网站收录入口提交的方法有哪些(网站收录的方式都有哪些)
  • Linux 进程前篇(冯诺依曼体系结构和操作系统)
  • postgresql分区表相关问题处理
  • 使用 Alluxio 优化 EMR 上 Flink Join
  • 有钱还系统开发|有钱还系统顾头不顾尾?最后的人会受伤害?
  • Thinkphp 6.0路由的域名和跨域请求
  • TS常用数据类型(TypeScript常用数据类型,ts常用数据类型和js常用数据类型的区别)
  • 前端面试题之html css篇
  • Spring MVC 启动之 Handler 揭秘
  • C#学习 Day2
  • gunicorn启动flask输出调试信息
  • CocosCreator实战篇 | 实现刮刮卡和橡皮擦 | 擦除效果
  • Mysql语句复习
  • 安装及使用本地Maven仓库
  • 面经-javascript基础
  • get和post的区别
  • python使用正则表达式re
  • Linux 多线程:多线程和多进程的对比
  • ChatGPT再掀AI资本狂潮,30位科技创新VC投资者齐聚“实在智能”
  • 2023年科睿唯安官方剔除的35本SCI清单
  • 【CSS】清除浮动 ③ ( 清除浮动 - 使用 after 伪元素 | 语法简介 | 兼容低版本浏览器 | 原理分析 )
  • 深度好文,无代码平台如何解决软件开发成本居高不下?
  • 【Python】大杀器:Photon超快速帮助你搜集信息