会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
渗透测试中心
博客园
首页
新随笔
联系
管理
订阅
上一页
1
···
31
32
33
34
35
36
37
38
39
···
49
下一页
2019年3月15日
滥用基于资源约束委派来攻击Active Directory
摘要: 0x00 前言 早在2018年3月前,我就开始了一场毫无意义的争论,以证明TrustedToAuthForDelegation属性是无意义的,并且可以在没有该属性的情况下实现“协议转换”。我相信,只要一旦启用约束委派(msDS-AllowedToDelegateTo不为空),它是否配置为使用“仅Ke
阅读全文
posted @ 2019-03-15 16:19 渗透测试中心
阅读(5146)
评论(0)
推荐(0)
2019年3月13日
结合NTLM中继和Kerberos委派攻击AD
该文被密码保护。
阅读全文
posted @ 2019-03-13 16:58 渗透测试中心
阅读(814)
评论(0)
推荐(0)
2019年3月10日
使用sudo进行Linux权限升级技巧
摘要: 0x00 前言 在我们之前的文章中,我们讨论了如何使用SUID二进制文件和/etc/passwd 文件的Linux权限提升技巧,今天我们发布了另一种“使用Sudoers文件进行Linux权限提示技巧”的方法。 在解决CTF挑战时,对于权限提升,我们始终通过执行sudo -l命令来检查任何用户执行任何
阅读全文
posted @ 2019-03-10 02:19 渗透测试中心
阅读(2784)
评论(0)
推荐(0)
通过自动脚本升级Linux权限技巧
该文被密码保护。
阅读全文
posted @ 2019-03-10 02:11 渗透测试中心
阅读(0)
评论(0)
推荐(0)
使用PATH变量进行Linux权限升级技巧
摘要: 0x00 前言 在解决了几个OSCP挑战之后,我们决定写一篇关于用于Linux权限升级的各种方法的文章,这对我们的读者在其渗透测试项目中有所帮助。在本文中,我们将学习“使用$path变量的各种方法”以获得远程主机的root访问权限,以及CTF挑战所使用的技术,以生成导致权限提升的$path漏洞。如果
阅读全文
posted @ 2019-03-10 02:02 渗透测试中心
阅读(851)
评论(0)
推荐(0)
使用通配符进行权限提升技巧
该文被密码保护。
阅读全文
posted @ 2019-03-10 01:56 渗透测试中心
阅读(0)
评论(0)
推荐(0)
使用Cron任务升级Linux权限技巧
该文被密码保护。
阅读全文
posted @ 2019-03-10 01:52 渗透测试中心
阅读(0)
评论(0)
推荐(0)
使用LD_Preload的Linux权限升级技巧
摘要: 0x00 前言 共享库是程序在启动时加载的库。正确安装共享库后,之后启动的所有程序将自动使用新的共享库。 0x01 共享库名称 每个共享库都有一个名为soname的特殊名称。soname有前缀lib,库的后缀名为.so,后跟句号和版本号。 动态链接器可以通过运行一些动态链接的程序或共享对象来间接运行
阅读全文
posted @ 2019-03-10 01:48 渗透测试中心
阅读(3833)
评论(0)
推荐(1)
使用配置错误的NFS的Linux权限升级技巧
该文被密码保护。
阅读全文
posted @ 2019-03-10 01:43 渗透测试中心
阅读(1)
评论(0)
推荐(0)
编辑/etc/passwd文件进行权限升级的技巧
摘要: 0x00 前言 在本文中,我们将学习“修改/etc/passwd文件以创建或更改用户的root权限的各种方法”。有时,一旦目标被攻击,就必须知道如何在/etc/passwd文件中编辑自己的用户以进行权限升级,其中我们将此技巧应用于权限提升。打开下面给出的链接: 链接1:Hack the Box Ch
阅读全文
posted @ 2019-03-10 01:38 渗透测试中心
阅读(10315)
评论(0)
推荐(0)
上一页
1
···
31
32
33
34
35
36
37
38
39
···
49
下一页
公告