前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >渗透测试|Everything在取证收集方面的利用

渗透测试|Everything在取证收集方面的利用

作者头像
TRY博客-简单的网络技术
发布2022-09-08 11:32:53
4380
发布2022-09-08 11:32:53
举报
文章被收录于专栏:用户7692554的专栏

至少我们曾经在一起过。

来自:一言

var xhr = new XMLHttpRequest(); xhr.open('get', 'https://v1.hitokoto.cn/'); xhr.onreadystatechange = function () { if (xhr.readyState === 4) { var data = JSON.parse(xhr.responseText); var hitokoto = document.getElementById('hitokoto'); hitokoto.innerText = data.hitokoto; } } xhr.send();

前言

早在几年前就有很多apt组织利用everything来进行文件查找等,前几年在T00ls上也有人发过相关的文章[aru_5],事实上在实战中用到的地方还是很多,而且他还是个白进程,支持命令行。[aru_36]

配置

1.先在官网下载64位的便携版https://www.voidtools.com/Everything-1.4.1.1009.x64.zip

2.然后在自己电脑上打开everything,配置好下面相关配置。[aru_3]

取消显示托盘图标

注意:如果不取消该选项的话,会在右下角出现一个比较显眼的everything图标,增加暴露的风险

启用HTTP服务器

绑定的ip是127.0.0.1,这样的话相关杀毒软件就不会拦截,然后用frp把端口映射出来就完事了,账号密码可以根据自己的需求来设置[aru_12]

实现(UAC权限运行)

1.配置完相关设置后,在Everything的目录下会出现相关配置文件,如下图(我们只需要下面画圈的两个文件就可以了[aru_24]):

2.将Everything主程序和配置文件丢到目标电脑上。

3.用命令行Everything.exe -install-client-service  给Everything安装一个自启服务,无感运行,杀软不拦截[aru_16]

安装服务得UAC权限

4.接下来服务就启动起来了,端口也打开了.

温馨提示

记得用frp把你设置的端口映射出来哦,Everything可在线看很多东西,也可直接下载,这不比cs啥的翻文件舒服?[aru_17]

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2021-09-01,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 至少我们曾经在一起过。
    • 前言
      • 配置
        • 实现(UAC权限运行)
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档