好久没更新博客了,最近在实习的过程中还是见识到不少东西. 不多说,直接开始正文. 首先说一下certutil在渗透测试中用到的特别多,下载文件,计算hash,以及base64编码等等. 在这里介绍base64编码方式: certutil.exe -encode .\MSGboxs.exe pop.txt -encode参数,可以将文件加密,并保存到pop.txt 生成后类似如下 再来安排一下图片 接着解密再用certutil解密 跟生成前的文件是一样的效果 可以将图片上传到安全的网站如Micro…