分类

CVE-2019-0708 Bluekeep漏洞MSF的EXP配置

一大早起来就被这波exp,刷了屏,自己也想试试。

Metasploit UAF漏洞利用ROP修改

metasploit进行漏洞利用过程中,发现中文版xp_sp3会exploit失败,而英文版本可以,对比后发现是因为xp_sp3中文版系统rop的地址不对。

Metasploit meterpreter portfwd 配置

后渗透阶段,遇到防火墙或访问控制的限制,无法开展内网扫描、回连shell... 需要代理转发,metasploit meterpreter portfwd可以做到