包含"ntlm"的全部内容
渗透测试之地基内网篇:域森林中权限维持(下) - 作者:dayuxiyou-安全小百科

渗透测试之地基内网篇:域森林中权限维持(下) – 作者:dayuxiyou

系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油,学到东西。...
admin的头像-安全小百科admin3年前
270
从一道CTF学习Volatility取证注册表 - 作者:宸极实验室Sec-安全小百科

从一道CTF学习Volatility取证注册表 – 作者:宸极实验室Sec

日期:2021.07.08作者:nothing介绍:学习如何通过Volatility提取和查看注册表内容。0x00 前言比赛碰到了一个题目,需要从内存中提取注册表内容的,正好趁此机会整理一下如何使用Volatility进行...
admin的头像-安全小百科admin3年前
820
内网渗透基石篇--域内横向移动分析及防御(下) - 作者:pony686-安全小百科

内网渗透基石篇–域内横向移动分析及防御(下) – 作者:pony686

前言:在决定认真的那一刻,我知道我会成功。在彼此看不见的时光,我会变得熠熠生辉。为你,为我。一、 smbexcc的使用smbexec可以通过文件共享(admin$,c$,ipc$,d$)在远程系统中执行命令可以在cm...
admin的头像-安全小百科admin3年前
250
Vulnstack(一)writeup - 作者:secur1ty-安全小百科

Vulnstack(一)writeup – 作者:secur1ty

前言最近做了做红日的vulnstack,感觉蛮好玩的,写篇文章记录一下解题过程。环境搭建首先配置模拟内外网环境其中,192.168.52.0为模拟内网192.168.119.0为模拟外网接下来进入win7,首先修改已过...
admin的头像-安全小百科admin3年前
110
浅谈哈希传递那些世人皆知的事 - 作者:MrAnonymous-安全小百科

浅谈哈希传递那些世人皆知的事 – 作者:MrAnonymous

前言Pass The Hash 即哈希传递攻击,简称 PTH,该攻击方法通过找到与账户相关的密码散列值 NTLM Hash 来进行攻击的。由于在 Windows 系统 NTLM 认证的 TYPE 3 消息计算 Response 的时候,客户端...
admin的头像-安全小百科admin3年前
190
利用SCF文件构建网络渗透 - 作者:liulang-安全小百科

利用SCF文件构建网络渗透 – 作者:liulang

SMB是一种广泛用于企业组织中文件共享目的的网络协议。在内部的渗透测试中,发现包含明文密码和数据库连接字符串等敏感信息的共享文件并不罕见。但是,即使一个文件共享不包含任何可用于连接到...
admin的头像-安全小百科admin3年前
0120
内网渗透基石篇 | 域内横向移动分析及防御(上) - 作者:pony686-安全小百科

内网渗透基石篇 | 域内横向移动分析及防御(上) – 作者:pony686

前言:你的自信是因为你没见过世面,因为你没有和真正的高手对决过。一、简介域内横向移动技术就是在复杂的内网攻击中被广泛使用的一种技术,尤其是在高级持续威胁中。攻击者会利用该技术,以被...
admin的头像-安全小百科admin3年前
0210
Linux SSH密码暴力破解技术及攻防实战 - 作者:simeon-安全小百科

Linux SSH密码暴力破解技术及攻防实战 – 作者:simeon

*本文原创作者:simeon,本文属FreeBuf原创奖励计划,未经许可禁止转载对于Linux操作系统来说,一般通过VNC、Teamviewer和SSH等工具来进行远程管理,SSH是 Secure Shell的缩写,由IETF的网络小...
admin的头像-安全小百科admin3年前
01700
通过逆向分析防御挖矿病毒 - 作者:safecat-安全小百科

通过逆向分析防御挖矿病毒 – 作者:safecat

*本文原创作者:safecat,本文属FreeBuf原创奖励计划,未经许可禁止转载前言:因为这次是从应急响应引出的,所以我将侧重点放在分析病毒本身的存储方式和传播途径,靠逆向分析出防护策略用于帮...
admin的头像-安全小百科admin3年前
0120
史上最详[ZI]细[DUO]的wfuzz中文教程(一)——初识wfuzz - 作者:m0nst3r-安全小百科

史上最详[ZI]细[DUO]的wfuzz中文教程(一)——初识wfuzz – 作者:m0nst3r

wfuzz教程这个教程主要内容是来自wfuzz官方文档。之所以写这个,是因为大多数的国内文章并没有对这个工具进行详细的说明。个人英文还算可以,所以抖胆翻译一下,加上自己的一些操作,一方面加深...
admin的头像-安全小百科admin3年前
0160