hacktricks/post-exploitation.md
2023-08-03 19:12:22 +00:00

3.2 KiB
Raw Blame History

☁️ HackTricks云 ☁️ -🐦 推特 🐦 - 🎙️ Twitch 🎙️ - 🎥 YouTube 🎥

本地战利品

  • PEASS-ng这些脚本除了寻找PE向量外还会在文件系统中寻找敏感信息。
  • LaZagneLaZagne项目是一个开源应用程序用于在本地计算机上检索存储的许多密码。每个软件使用不同的技术明文、API、自定义算法、数据库等存储其密码。该工具的开发目的是为了找到这些最常用软件的密码。

外部服务

  • Conf-Thief此模块将使用访问令牌连接到Confluence的API导出为PDF并下载目标可以访问的Confluence文档。
  • GD-Thief红队工具通过Google Drive API从目标的Google Drive中窃取您攻击者可以访问的文件。这包括所有共享文件、所有共享驱动器中的文件以及目标可以访问的域驱动器中的所有文件。
  • GDir-Thief红队工具通过Google的People API从目标组织的Google People目录中窃取您可以访问的信息。
  • SlackPirate****这是一个用Python开发的工具使用原生的Slack API从Slack工作区提取“有趣”的信息只需提供访问令牌。
  • SlackhoundSlackhound是一个命令行工具供红队和蓝队快速对Slack工作区/组织进行侦察。Slackhound使得组织的用户、文件、消息等的收集可以快速搜索并且大型对象会写入CSV以供离线审查。