包含"ntlm"的全部内容
Kerberos协议及其利用 - 作者:合天智汇-安全小百科

Kerberos协议及其利用 – 作者:合天智汇

前言之前就一直想着抽空学学内网渗透相关的东西,无奈被各种事情耽搁。。。刚好这两天闲下来,就把之前留的坑填一下。本文涉及相关实验:Kerberos网络认证协议搭建与分析(本实验主要介绍了wind...
admin的头像-安全小百科admin3年前
0180
内网+服务攻防实战模拟(上) - 作者:Kr1pt0-安全小百科

内网+服务攻防实战模拟(上) – 作者:Kr1pt0

本篇文章详细记录了一个内网+服务环境靶机的渗透过程,大约涉及到15台主机,由于这些靶机都在虚拟机内搭建,和实战相比有所区别,但可以尽最大程度地模拟实战的情况。从一级代理到三级代理,使...
admin的头像-安全小百科admin3年前
060
红队基础操作命令手册 - 作者:爱网络爱安全-安全小百科

红队基础操作命令手册 – 作者:爱网络爱安全

结合项目谈红队基础命令项目背景:前期通过绿*扫描器得到sturct2远程命令执行和wenblogic反序列获取两枚webshell。发现外网无法通过直接访问服务器的3389端口,但通过shell查看服务器是本地监听...
admin的头像-安全小百科admin3年前
0150
[域渗透] SQLSERVER 结合中继与委派 - 作者:宽字节安全实验室-安全小百科

[域渗透] SQLSERVER 结合中继与委派 – 作者:宽字节安全实验室

0x01 前言之前看到一篇文章 <横向-从 xp_dirtree 到域内>,其内容是通过 xp_dirtree 的方式,带出 Net-NTLM hash,再用 hashcat 本地爆破明文密码拿到权限,这里来跟大家分享一...
admin的头像-安全小百科admin3年前
080
红蓝对抗:域渗透之票据利用 - 作者:宸极实验室Sec-安全小百科

红蓝对抗:域渗透之票据利用 – 作者:宸极实验室Sec

作者:pbfochk介绍:内网渗透中域渗透信息收集相关内容及白银票据、黄金票据的基本使用方法。0x00 什么是域将网络中多台计算机逻辑上组织到一起,进行集中管理,这种区别于工作组的逻辑环境叫做...
admin的头像-安全小百科admin3年前
0120
内网渗透基石篇--权限提升(下) - 作者:pony686-安全小百科

内网渗透基石篇–权限提升(下) – 作者:pony686

前言:ᴇᴠᴇʀʏᴛʜɪɴɢ ᴡɪʟʟ ʙᴇ ᴏᴋ ☼ 心田常植繁花,生命便时时如沐初夏。一、 绕过UAC提权分析及规范1.基本概念用户帐户控制(User Account Control) 是Windows Vista(及更高版...
admin的头像-安全小百科admin3年前
090
渗透测试之地基内网篇:域森林中置零攻击(总) - 作者:dayuxiyou-安全小百科

渗透测试之地基内网篇:域森林中置零攻击(总) – 作者:dayuxiyou

系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油学到东西。请...
admin的头像-安全小百科admin3年前
0140
渗透测试之地基内网篇:域森林中权限维持(下) - 作者:dayuxiyou-安全小百科

渗透测试之地基内网篇:域森林中权限维持(下) – 作者:dayuxiyou

系列文章专辑:渗透测试之地基篇简介渗透测试-地基篇该篇章目的是重新牢固地基,加强每日训练操作的笔记,在记录地基笔记中会有很多跳跃性思维的操作和方式方法,望大家能共同加油,学到东西。...
admin的头像-安全小百科admin3年前
0180
【技术向】CVE-2019-1040漏洞分析&防御报告 - 作者:星河工业安全-安全小百科

【技术向】CVE-2019-1040漏洞分析&防御报告 – 作者:星河工业安全

一.  CVE-2019-1040简介2019年6月,Microsoft发布了一条安全更新。该更新针对CVE-2019-1040漏洞进行修复。此次漏洞,攻击者可以通过中间人攻击,绕过NTLM MIC(消息完整性检查)保护,将身份验...
admin的头像-安全小百科admin3年前
0200
从一道CTF学习Volatility取证注册表 - 作者:宸极实验室Sec-安全小百科

从一道CTF学习Volatility取证注册表 – 作者:宸极实验室Sec

日期:2021.07.08作者:nothing介绍:学习如何通过Volatility提取和查看注册表内容。0x00 前言比赛碰到了一个题目,需要从内存中提取注册表内容的,正好趁此机会整理一下如何使用Volatility进行...
admin的头像-安全小百科admin3年前
0150