会员
周边
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
lee0
博客园
首页
新随笔
联系
订阅
管理
1
2
3
4
5
下一页
2026年8月24日
cobaltstrike上线流量分析
摘要: 在学习cs流量的过程中遇到了一些问题,这里结合源码来分析一下背后的原理。 CS流量 cs有很多流量通道如dns、http、smb、tcp等等。本文主要分析http通道的上线过程。创建监听器时选择beacon http,生成exe,传到虚拟机上运行,然后在本机抓包执行命令,拿到了一下流量包。 CS上线
阅读全文
posted @ 2026-08-24 17:26 leee0
阅读(2)
评论(0)
推荐(0)
2026年8月16日
kerberos协议分析
摘要: 前言 最近打渗透的时候发现一个问题,内网渗透的知识点太多、太杂了,不看wp基本都没什么思路,只会用fscan一把梭或者当脚本小子(如果扫不出来漏洞就卡住了),所以我打算从内网协议出发,先了解协议的基本原理,再学习其中的漏洞。 kerberos Kerberos是一种计算机网络授权协议,用来在非安全网
阅读全文
posted @ 2026-08-16 14:25 leee0
阅读(10)
评论(0)
推荐(0)
2026年8月13日
内网凭据收集
摘要: 前言 快要市赛了,这里总结一下常见内网凭据收集的方式。 winlogon 查注册表,是否有自动登录,如果有就可以拿到明文密码直接登录了(可以用winpeas扫出来) reg query "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\Current
阅读全文
posted @ 2026-08-13 14:23 leee0
阅读(12)
评论(0)
推荐(0)
2026年8月1日
Msf基本使用步骤
摘要: 概述 MSF = Metasploit Framework,是全球最知名、开源免费、功能最全的一体化渗透测试框架,由 Rapid7 公司维护,默认预装在 Kali、Parrot 等安全系统中。 启动 msfconsole 在/usr/share/metasploit-framework/module
阅读全文
posted @ 2026-08-01 11:49 leee0
阅读(10)
评论(0)
推荐(0)
2026年7月28日
Fastjson反序列化
摘要: 什么是Fastjson反序列化 Fastjson是一个由阿里巴巴开源的Java库,用于将 Java 对象转换成其 JSON 表示形式,也可以用来将 JSON 字符串转换成等效的 Java 对象。这个过程通常称为序列化和反序列化。 Fastjson 反序列化是指将 JSON 字符串转换为 Java 对
阅读全文
posted @ 2026-07-28 18:07 leee0
阅读(17)
评论(0)
推荐(0)
2026年7月10日
NARAK
摘要: 靶机搭建 下载链接 https://download.vulnhub.com/ha/narak.ova 信息搜集 主机发现 sudo nmap -sn 192.168.10.0/24 131是靶机 端口扫描 快速TCP扫描 sudo nmap -sT --min-rate 10000 -p- 192
阅读全文
posted @ 2026-07-10 18:45 leee0
阅读(9)
评论(0)
推荐(0)
2026年7月3日
Timelapse
摘要: 前言 htb上的一台easy难度的windows靶机 信息搜集 TCP扫描 sudo nmap -sT --min-rate 10000 -p- 10.129.29.219 -oA ports 大概率是域控,扫出来的端口有点少,可能是网络问题,尽量多扫两遍,第二遍就多出来5986winrm服务 第三
阅读全文
posted @ 2026-07-03 16:20 leee0
阅读(14)
评论(0)
推荐(1)
2026年7月1日
Billu_b0x
摘要: 靶机搭建 下载链接 https://download.vulnhub.com/billu/Billu_b0x.zip 信息搜集 主机发现 扫描C端,发现129这台主机 sudo nmap -sn 10.10.10.0/24 如果扫不到就多重启几次靶机 端口扫描 快速TCP扫描 开放了22和80两个端
阅读全文
posted @ 2026-07-01 13:07 leee0
阅读(10)
评论(0)
推荐(0)
2026年5月24日
ATT&CK红队靶场实战-红日靶场2
摘要: 环境搭建 靶场的web和pc网关是192.168.111.1 配置如下图 web:要配置两块网卡,外网和内网 PC:跟web一样,也是需要配置两张网卡 DC:域控只能内网访问,只需配置vm2 Web主机需要开启WebLogic服务,默认登录:Administrator/NULL(密码留空,会提示更改
阅读全文
posted @ 2026-05-24 16:50 leee0
阅读(29)
评论(0)
推荐(0)
2026年4月22日
软件系统安全赛pth_attack复盘
摘要: 前言 南京大学的人文关怀是真没得说。校园环境优美,午餐鸡腿美味,还有饼干、面包等小零食,吃爽了。但这比赛也是挺抽象的,午饭时,我一开始还天真的认为主办方为了让我们好好休息,专心吃饭特意把网站关了,懂得都懂。。。 pth_attack 题目描述 捕获到公司内网有横向移动的攻击流量,请分析攻击者做了什么
阅读全文
posted @ 2026-04-22 17:30 leee0
阅读(93)
评论(0)
推荐(0)
1
2
3
4
5
下一页
公告