logo

K8哥哥

没有绝对安全的系统

〖教程〗Ladon非交互式runas执行命令/反弹SHELL

〖教程〗Ladon非交互式runas执行命令/反弹SHELL

Ladon内置Runas允许用户用其他权限运行指定的工具和程序。系统自带Runas命令需要交互式登陆,在webshell或不支持交互式的shell下使用麻烦。而Ladon的Runas则完美解决了以上问题,支持非交互式模拟登陆指定用户运...

〖教程〗Ladon 7.8密码爆破自定义端口(SSH为例)

〖教程〗Ladon 7.8密码爆破自定义端口(SSH为例)

自定义端口爆破以Ssh密码爆破为例,默认端口为22,其实这些功能一直都有,发现我也没写专门的文章,当然WIKI里也有了,但很多人可能不去看那么仔细,经常有人问能不能自定义端口,也不看看文档,只是今天朋友发现了SSH无法自定义端口的BU...

〖工具〗NC执行PowerShell/内存加载Ladon扫描

〖工具〗NC执行PowerShell/内存加载Ladon扫描

K8加强版NC、NetCat,可监听执行windows\Linux\Mac等系统,或多种方式反弹的Shell,对于Windows还可以自动加密执行PowerShell、以及内存加载执行Ladon扫描(无文件落地)…

〖教程〗Ladon免杀/.NET免杀/Exe2Ps1/Ps12Exe

〖教程〗Ladon免杀/.NET免杀/Exe2Ps1/Ps12Exe

由于很多杀软对于powershell脚本的查杀能力比较差,所以可以将.NET程序转成PowerShell脚本,当然并非是反编译EXE再将代码转成PowerShell,方法很多,我们用.NET自带函数反射加载执行…

〖教程〗Ladon九种PowerShell混淆免杀方法

〖教程〗Ladon九种PowerShell混淆免杀方法

九种方式随机混淆PowerShell代码,防止管理员轻易还原,至少比默认明文或Base64隐蔽。Base64就不说了是个人都能解,一是常用,二是工具多,管理员懂解很正常,所以不推荐。Ladon提供的混淆方法,每点一次按钮就...

〖EXP〗Ladon CVE-2020-0688 Exchange漏洞利用

〖EXP〗Ladon CVE-2020-0688 Exchange漏洞利用

洞产生的主要原因就是在Exchange ECP组件中发现,邮件服务在安装的过程中不会随机生成秘钥,也就是说所有默认安装的Exchange服务器中的validationKey和decryptionKey的值都是相同的,这些密钥用于保证ViewState的安全性。而ViewState是ASP.NET Web应用以序列化格式存储在客户机上的服务端数据。…