12 2021 档案

摘要:原理:攻击者用该漏洞创建一个机器用户,再把机器用户的sAMAccountName改成DC的sAMAccountName,然后申请一个tgt票据,最后再把dc的sAMAccountName改回机器用户的sAMAccountName,kdc此时找不到dc的sAMAccountName,就会使用我们创建的 阅读全文
posted @ 2021-12-30 14:14 z珠穆朗玛鑫 阅读(587) 评论(0) 推荐(0)
摘要:此前一个朋友问到,客服的hids设备执行whoami,被检测到,无论是执行wh"o"aM^i,还是执行cmd /c ",;((w^h^o^a^M^i))"都会被检测到,于是向我求助,既然提到了这里,阿鑫就在这里简单总结一下我自己的一些方法吧,但是会的方法有比较少,后面在补充几个cmd/powersh 阅读全文
posted @ 2021-12-28 23:18 z珠穆朗玛鑫 阅读(191) 评论(0) 推荐(0)
摘要:前言 为什么会有此篇文章,早期的攻击,从弱口令,SQL注入,上传漏洞,演变到现在的反序列化,供应链,公私云,区块链等攻击方式,早期的防御方式从防火墙,防病毒,入侵检测,演变到现在的威胁情报,态势感知,各类风控系统,智能分析,我们的防御手段也随着攻击方式逐渐更新换代,笔者站在自己仅有的知识体系框架下说 阅读全文
posted @ 2021-12-07 22:30 z珠穆朗玛鑫 阅读(372) 评论(0) 推荐(0)