搜索精彩内容
包含"pc token"的全部内容
社区调查高校考试企业培训,一个在线考试系统全搞定 – 作者:xiaomings
我们都知道企业的发展有很多方面,其中员工的成长才是一个企业的成败关键,员工想要在企业内部成长,相关的职业培训一定要跟上,包括:入职培训、部门培训、专业化技能培训、项目培训等等。全场...
Windows Print Spooler服务最新漏洞CVE-2021-34527详细分析 – 作者:alphalab
近日,有安全研究员在github上公开了'CVE-2021-1675'的exp PrintNightmare,后经验证公开的exp是一个与CVE-2021-1675不同的漏洞,微软为其分配了新的编号CVE-2021-34527。这篇文章记录了CVE-202...
内网隐藏通信隧道技术——FRP隧道 – 作者:YLionYLion
本文介绍有关FRP代理配置以及使用FRP建立一级代理、二级代理、三级代理frp是一个专注于内网穿透的高性能的反向代理应用,支持TCP、UDP、HTTP、HTTPS等多种协议。可以将内网服务以安全、便捷的方...
Squalr:用C#编写的游戏黑客工具 – 作者:Alpha_h4ck
关于SqualrSqualr是一款功能强大的高性能内存编辑工具,同时它也是一款采用C#编写的游戏黑客工具。它允许用户在windows桌面游戏中创建和分享作弊方案,其中的功能包括内存扫描、指针、x86/x64...
vulnstack-ATT&CK 红队实战(一) – 作者:rickkk
终于熬过了紧张的考试周,现在我又回来了!计划开始学习内网渗透和java开发&安全把红日的vulnstack-ATT&CK(一)过了一遍,拿到了所有主机的权限,但原理还不是很清楚,这里记录一下 注:...
内网渗透基石篇–域内横向移动分析及防御(下) – 作者:pony686
前言:在决定认真的那一刻,我知道我会成功。在彼此看不见的时光,我会变得熠熠生辉。为你,为我。一、 smbexcc的使用smbexec可以通过文件共享(admin$,c$,ipc$,d$)在远程系统中执行命令可以在cm...
“兵不厌诈”?漏洞还是那些漏洞,攻击技术却层出不穷 – 作者:空城handsome
如今每天都能发现超过55万个新的恶意软件样本,企业如何避免系统漏洞暴露在这些网络威胁中成为了工作中的重中之重。尽管如此,许多人仍然让自己暴露在了风险之中。0day攻击的漏洞利用让人比较头...
世纪互联 OneDrive使用rclone教程 | 获取 CLIENT_ID 及 CLIENT_SECRET
世纪互联 OneDrive 获取 CLIENT_ID 及 CLIENT_SECRET 打开 https://portal.azure.cn/ 登陆并按以下步骤: 左侧找到 Azure Active Directory 点击 左侧找到 应用注册 上方找到 新注册 ...
CVE-2021-1732 Win32kfull内核提权漏洞复现 – 作者:17608406504
0x00 简介在2020年12月中旬发现的蔓灵花(BITTER)组织的攻击组件的分析过程中发现其利用了win32kfull模块的一个0day漏洞,该漏洞是在 win32kfull.sys 中的可以实现内核提权的漏洞,该漏洞利用W...