包含"ntlm"的全部内容
内网渗透测试:内网横向移动基础总结 - 作者:MrAnonymous-安全小百科

内网渗透测试:内网横向移动基础总结 – 作者:MrAnonymous

横向移动在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最终可能获...
admin的头像-安全小百科admin3年前
080
渗透测试岗位面试题多人实战大汇总 - 作者:bushihenshuai-安全小百科

渗透测试岗位面试题多人实战大汇总 – 作者:bushihenshuai

面试经验总结经过我对多个小伙伴的面试过程及结果分析,发现有很多人总喜欢说这个不怎么了解那个不怎么了解,如果你什么都不了解还来面什么试啊,所以切记,在面试过程中如果问到了你不会的技术...
admin的头像-安全小百科admin3年前
0180
 - 作者:华云安huaun-安全小百科

– 作者:华云安huaun

2020年Q3已经结束,前三季度华云安向国家信息安全漏洞库CNNVD共上报漏洞1375个、预警信息近200次。现与大家共同回顾本阶段Microsoft、Weblogic、Apache、Fastjson、WebSphere、Jenkins等出现过...
admin的头像-安全小百科admin3年前
0160
技术分享丨基于赛宁网络靶场的内网渗透一:Kerberos认证基础 - 作者:XCTF2017-安全小百科

技术分享丨基于赛宁网络靶场的内网渗透一:Kerberos认证基础 – 作者:XCTF2017

在古希腊神话中Kerberos指的是:一只三头犬守护在地狱之门外,禁止任何人类闯入地狱之中。而现实中的Kerberos是一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的...
admin的头像-安全小百科admin3年前
0120
细说渗透江湖之出荆棘入深林 - 作者:酒仙桥六号部队-安全小百科

细说渗透江湖之出荆棘入深林 – 作者:酒仙桥六号部队

前言大家好,我是一名正义的使者,常常在黑夜来临的时候,徜徉在网络的海洋中,突破层层防御抵近核心区域,在“游戏规则”的限定内为了达到我的目的,我不断突破自己。不知道这样过了多少个黑夜...
admin的头像-安全小百科admin3年前
0100
CVE-2020-1472 Netlogon权限提升漏洞分析 - 作者:深信服千里目安全实验室-安全小百科

CVE-2020-1472 Netlogon权限提升漏洞分析 – 作者:深信服千里目安全实验室

一、漏洞信息1. 漏洞简述漏洞名称:Netlogon 权限提升漏洞漏洞编号:CVE-2020-1472漏洞类型:权限提升CVSS评分:10利用难度:简单基础用户:不需要2. 组件概述Netlogon远程协议是一个远程过程调...
admin的头像-安全小百科admin3年前
0100
域渗透基本概念 - 作者:tomyyyyy-安全小百科

域渗透基本概念 – 作者:tomyyyyy

0x01 什么是内网?内网就是局域网(LAN),比如内网中的机器,输入ipconfig /all发现我们的ip是192.168..,内网中一号机器是192.168.0.1,二号机器是192.168.0.2,以此类推,但是我们在浏览器中...
admin的头像-安全小百科admin3年前
060
关于哈希攻击的原理介绍 - 作者:东塔安全学院-安全小百科

关于哈希攻击的原理介绍 – 作者:东塔安全学院

在内部入侵测试期间,横向移动是白帽子黑客技术人员寻求信息以提高他或他对信息系统的特权的重要组成部分。在这种情况下,被称为“传递哈希”的技术就非常有用,可以成为一组计算机上的管理员。...
admin的头像-安全小百科admin3年前
0140
Potato家族本地提权分析 - 作者:SecIN技术社区-安全小百科

Potato家族本地提权分析 – 作者:SecIN技术社区

原文来自SecIN社区—作者:Zeva0x00 前言在实际渗透中,我们用到最多的就是Potato家族的提权。本文着重研究Potato家族的提权原理以及本地提权细节0x01 原理讲解1.利用Potato提权的是前提是拥有S...
admin的头像-安全小百科admin3年前
0150
内网渗透之Responder攻防(上) - 作者:观安信息-安全小百科

内网渗透之Responder攻防(上) – 作者:观安信息

前言偶然中得知了responder这款工具,在了解的过程中根据这款工具的使用、技术原理引出一大片知识点和工具,由于篇幅原因某些地方不会展开,但是各位看官可以根据自己积累的知识进行查漏补缺,...
admin的头像-安全小百科admin3年前
0360