会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
扛枪的书生
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
下一页
2025年4月22日
Windows 身份验证协议
摘要: 本文中的图文内容均取自《域渗透攻防指南》,本人仅对感兴趣的内容做了汇总及附注。 导航 0 前言 1 NTLM 协议 1.1 控制台 1.2 工作组环境 1.3 域环境 1.4 NTLM 协议的安全问题 2 Kerberos 协议 2.1 AS-REQ & AS-REP 2.2 TGS-REQ & T
阅读全文
posted @ 2025-04-22 19:26 扛枪的书生
阅读(344)
评论(0)
推荐(0)
2025年3月26日
Windows 提权-手工枚举
摘要: 本文通过 Google 翻译 Manual Enumeration – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 用户枚举 1.1 当前用户 1.2 其他用户 2 系统枚举 3 软件
阅读全文
posted @ 2025-03-26 20:07 扛枪的书生
阅读(429)
评论(0)
推荐(1)
2025年3月25日
Windows 提权-密码搜寻
摘要: 本文通过 Google 翻译 Password Hunting – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 密码搜寻 – Unattend.xml 1.1 手动枚举 1.2 自动枚
阅读全文
posted @ 2025-03-25 20:36 扛枪的书生
阅读(322)
评论(0)
推荐(0)
2025年3月21日
Windows 提权-服务_弱注册表权限
摘要: 本文通过 Google 翻译 Weak Registry Key Permissions – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 搜寻服务的弱权限注册表项 1.1 枚举弱权限注
阅读全文
posted @ 2025-03-21 19:41 扛枪的书生
阅读(434)
评论(0)
推荐(1)
2025年3月20日
Windows 提权-服务_DLL 劫持
摘要: 本文通过 Google 翻译 DLL Hijacking – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 DLL 劫持原理 2 DLL 劫持 - DLL 替换 2.1 搜寻非标准服务
阅读全文
posted @ 2025-03-20 13:19 扛枪的书生
阅读(890)
评论(0)
推荐(4)
2025年3月19日
Windows 提权-服务_未引用的服务路径
摘要: 本文通过 Google 翻译 Unquoted Service Paths – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 未引用的服务路径漏洞原理 2 搜寻未引用的服务路径 2.1
阅读全文
posted @ 2025-03-19 09:32 扛枪的书生
阅读(386)
评论(0)
推荐(1)
2025年3月18日
Windows 提权-服务_弱服务权限
摘要: 本文通过 Google 翻译 Weak Service Permissions – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 搜寻非标准服务 1.1 cmd 1.2 powershe
阅读全文
posted @ 2025-03-18 18:51 扛枪的书生
阅读(402)
评论(0)
推荐(1)
2025年3月14日
Windows 提权-服务_弱文件/目录权限
摘要: 本文通过 Google 翻译 Weak Service File Permissions – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 搜寻非标准服务 2 搜寻服务的弱权限文件 2.
阅读全文
posted @ 2025-03-14 12:29 扛枪的书生
阅读(322)
评论(0)
推荐(0)
2025年3月12日
Windows 提权-内核利用_2
摘要: 本文通过 Google 翻译 Kernel Exploits Part 2 – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 新版 Windows 系统内核利用 2 搜寻内核漏洞 2.1
阅读全文
posted @ 2025-03-12 18:41 扛枪的书生
阅读(832)
评论(0)
推荐(1)
2025年3月11日
Windows 提权-内核利用_1
摘要: 本文通过 Google 翻译 Kernel Exploits Part 1 – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 旧版 Windows 系统内核利用 2 搜寻内核漏洞 2.1
阅读全文
posted @ 2025-03-11 19:21 扛枪的书生
阅读(334)
评论(0)
推荐(2)
上一页
1
2
3
4
5
6
7
下一页
公告