文章分类 - 网络安全
摘要:Rebound靶机遇到的链式委派
阅读全文
摘要:Insane 难度的靶机。非预期路径。枚举共享目录的权限以执行 SCF 攻击 SMB,并利用域控制器(DC)的证书颁发(CA)服务来使用 WinRM,使用证书模板的错误配置直接获得 system 权限。
阅读全文
摘要:初始状态 拥有一个普通域用户权限。 该用户对目标机器 DC$ 拥有 GenericAll 权限。 建立跳板 利用 ms-DS-MachineAccountQuota 创建了一个虚假的机器账户 FakeComputer$。 # 1. 加载脚本 Import-Module .\Powermad.ps1
阅读全文
摘要:smb、Groups.xml、Kerberoasting
阅读全文
摘要:靶机help-GraphQL+sql注入
阅读全文
摘要:靶机tomato的另一种解法...
阅读全文
摘要:Insanity 靶机
阅读全文

浙公网安备 33010602011771号