包含"certificate"的全部内容
内网横向移动:Kerberos认证与(哈希)票据传递攻击 - 作者:MrAnonymous-安全小百科

内网横向移动:Kerberos认证与(哈希)票据传递攻击 – 作者:MrAnonymous

在上节《内网横向移动:获取域内单机密码与Hash》中,我们讲了如何在内网渗透中抓取主机的的密码和哈希值。获取了Hash,我们可以对其进行破解,破解不出来的,我们就可以利用他们通过PTH、PTT等...
admin的头像-安全小百科admin3年前
080
红蓝对抗之域名搜集方法总结 - 作者:腾讯安全平台部-安全小百科

红蓝对抗之域名搜集方法总结 – 作者:腾讯安全平台部

前言 在历次HW、红蓝对抗、渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 最近我们三人加入腾讯蓝军学习...
admin的头像-安全小百科admin3年前
0130
关于Cobalt Strike检测方法与去特征的思考 - 作者:Dm2333-安全小百科

关于Cobalt Strike检测方法与去特征的思考 – 作者:Dm2333

作者:毁三观大人  Dm校对:FlameDeadEye安全实验室出品,未经授权,禁止洗搞,如有洗搞,肯定搞你人云亦云关于检测Cobalt Strike的方法有很多,而网上有一些文章会告诉大家如何修改所谓的特征...
admin的头像-安全小百科admin3年前
0210
记录第一次frida抓apk网络包 - 作者:whulzz-安全小百科

记录第一次frida抓apk网络包 – 作者:whulzz

一 . 埋头分析踩坑路从系统的角度去寻找hook点,而不是为了抓包而抓包。1.okhttp调用流程public static final MediaType JSON= MediaType.get('application/json; charset=utf-8');​OkHttpClie...
admin的头像-安全小百科admin3年前
080
国密SSL协议之Nginx集成 - 作者:gmsslcn-安全小百科

国密SSL协议之Nginx集成 – 作者:gmsslcn

1 背景Nginx自身支持标准的SSL协议,但并不支持国密SSL协议。本文描述了Nginx配置的国密SSL协议(单向)的完整过程,仅供学习和参考之用。特点:Nginx无需改动源码、支持任意版本。2 环境服务器...
admin的头像-安全小百科admin3年前
0220
国密SSL协议之Apache集成 - 作者:gmsslcn-安全小百科

国密SSL协议之Apache集成 – 作者:gmsslcn

1 背景Apache httpd自身支持标准的SSL协议,但并不支持国密SSL协议。本文描述了Apache httpd配置的国密SSL协议(单向)的完整过程,仅供学习和参考之用。特点:Apache httpd无需改动源码、支持...
admin的头像-安全小百科admin3年前
070
利用ZoomEye追踪多种Redteam C&C后渗透攻击框架 - 作者:malayke-安全小百科

利用ZoomEye追踪多种Redteam C&C后渗透攻击框架 – 作者:malayke

前言由于工作原因一直都是网络空间搜索引擎重度用户,包括Shodan/ZoomEye/Censys/Fofa等平台都有过使用经验,甚至自己团队也尝试开发过类似平台。自认为还是非常了解的,在前面看过黑哥写的几篇...
admin的头像-安全小百科admin3年前
070
从收集方法来看各类子域名收集工具 - 作者:webvul-安全小百科

从收集方法来看各类子域名收集工具 – 作者:webvul

字数500以内,建议阅读时间5分钟。子域名信息收集作为渗透前期的主要工作,收集信息的完整、详细,对于后续的渗透提供的帮助就不多赘述了,网上各种子域名收集的姿势、工具、在线平台也非常多,...
admin的头像-安全小百科admin3年前
0220
挖洞经验 | 利用ZOHO ADSelfService Plus漏洞实现域控活动目录入侵 - 作者:clouds-安全小百科

挖洞经验 | 利用ZOHO ADSelfService Plus漏洞实现域控活动目录入侵 – 作者:clouds

本文讲述的是作者通过研究,发现美国卓豪(ZOHO)公司的终端用户密码管理软件ZOHO ManageEngine ADSelfService Plus在5815之前的版本处理用户输入不当,可形成远程未授权代码执行漏洞(CVE-2020...
admin的头像-安全小百科admin3年前
0120
如何编写一个Censys插件 - 作者:cliekkas-安全小百科

如何编写一个Censys插件 – 作者:cliekkas

前言:用Goby也有一段时间了,挺喜欢Goby的界面,而且个人感觉Goby的插件也挺有趣,在看见github上有几个插件需求后,也想给社区提点东西,就有了本次的Censys插件。由于没怎么用过Censys(只是...
admin的头像-安全小百科admin3年前
090