摘要: 各工具kali官方简介(竖排):https://tools.kali.org/tools-listing 安装kali虚拟机可参考:https://www.cnblogs.com/lsdb/p/6500757.html pentestbox:虚拟机还是比较耗内存的,内存不够可以试试pentestbo 阅读全文
posted @ 2020-05-07 21:21 kalibb 阅读(10147) 评论(0) 推荐(0)
摘要: zsteg可以检测PNG和BMP图片里的隐写数据。 目前,zsteg支持检测: LSB steganography in PNG & BMP zlib-compressed data OpenStego Camouflage 1.2.1 LSB with The Eratosthenes set g 阅读全文
posted @ 2020-05-07 12:33 kalibb 阅读(3488) 评论(0) 推荐(0)
摘要: 0x01 简介 mimikatz,很多人称之为密码抓取神器,但在内网渗透中,远不止这么简单 0x02 测试环境 网络资源管理模式: 域 已有资源: 域内一台主机权限 操作系统:win7 x64 域权限:普通用户 0x03 测试目标 1、获得域控权限 2、导出所有用户口令 3、维持域控权限 0x04 阅读全文
posted @ 2020-05-07 11:05 kalibb 阅读(1685) 评论(0) 推荐(0)
摘要: kali这方面不说了, meterpreter也略过, 做个关于mimikatz的笔记. mimikatz模块, 能获取对方机器的密码(包括哈希和明文). 渗透模块怎么进的也不说了, 方式太多, 我用的是ms17-010 进去meterpreter后getuid一下(其他这个也没多大用处,军哥说进入 阅读全文
posted @ 2020-05-07 11:02 kalibb 阅读(695) 评论(0) 推荐(0)