TFirewall icon indicating copy to clipboard operation
TFirewall copied to clipboard

建议从自定义配置文件中读取配置

Open M00nT0 opened this issue 3 years ago • 1 comments

建议从自定义配置文件路径中读取配置,当在内网渗透时,可能会遇到管理员执行ps -x命令查看,进而查看到命令行启动的连接参数

M00nT0 avatar Jun 12 '21 06:06 M00nT0

建议从自定义配置文件路径中读取配置,当在内网渗透时,可能会遇到管理员执行ps -x命令查看,进而查看到命令行启动的连接参数

如果从配置文件中读取,就会将服务器信息暴露到文件中,当然管理员也可以使用netstat中查看,其实从环境变量中读取配置比较隐蔽,一般人也不会查

FunnyWolf avatar Jun 12 '21 13:06 FunnyWolf