包含"ntlm"的全部内容
Kerberos协议探索系列之扫描与爆破篇 - 作者:云影实验室-安全小百科

Kerberos协议探索系列之扫描与爆破篇 – 作者:云影实验室

0x00 前言 Kerberos 是一种由 MIT(麻省理工大学)提出的一种网络身份验证协议。它旨在通过使用密钥加密技术为客户端/服务器应用程序提供强身份验证。 在了解 Kerberos 的过程中,发现很...
admin的头像-安全小百科admin3年前
080
Kerberos协议探索系列之票据篇 - 作者:云影实验室-安全小百科

Kerberos协议探索系列之票据篇 – 作者:云影实验室

一、前言在上一篇中说明了Kerberos的原理以及SPN的扫描和Kerberoasting的攻击方式,本章具体说一下Kerberos曾经爆出的一个经典的漏洞MS14068和金银票据的原理和利用方式。MS14068是一个比较经典...
admin的头像-安全小百科admin3年前
0110
10大kali linux渗透测试工具 - 作者:凯信特安全团队-安全小百科

10大kali linux渗透测试工具 – 作者:凯信特安全团队

1.AssassinGo基于Go的高并发可拓展式Web渗透框架AssassinGo是一个可扩展和并发的信息收集和漏洞扫描框架,该框架基于Vue的WebGUI,前后端交互主要采用WebSocket技术,会将结果实时显示在前台。...
admin的头像-安全小百科admin3年前
050
.NET高级代码审计(第二课) Json.Net反序列化漏洞 - 作者:云影实验室-安全小百科

.NET高级代码审计(第二课) Json.Net反序列化漏洞 – 作者:云影实验室

一、前言Newtonsoft.Json,这是一个开源的Json.Net库,官方地址:https://www.newtonsoft.com/json ,一个读写Json效率非常高的.Net库,在做开发的时候,很多数据交换都是以json格式传输的。而...
admin的头像-安全小百科admin3年前
0270
Kerberos协议探索系列之委派篇 - 作者:云影实验室-安全小百科

Kerberos协议探索系列之委派篇 – 作者:云影实验室

一、前言在前两节中说到了关于Kerberos的扫描和Kerberoasting以及金票的利用,本文主要说明一下在kerberos体系中关于委派的利用方式,委派在域环境中其实是一个很常见的功能,对于委派的利用相...
admin的头像-安全小百科admin3年前
0160
一文看懂认证安全问题总结篇 - 作者:littlepotato-安全小百科

一文看懂认证安全问题总结篇 – 作者:littlepotato

*本文作者:littlepotato,本文属FreeBuf原创奖励计划,未经许可禁止转载。研究认证相关的安全问题也有一段实践了,今天就对认证相关的安全问题做个总结。其中涉及到一些前置概念这里无法一一讲...
admin的头像-安全小百科admin3年前
0250
内网穿透Windows(SMB)自认证的利用 - 作者:꧁-安全小百科

内网穿透Windows(SMB)自认证的利用 – 作者:꧁

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。SMB又名网络文件共享文件,顾名思义其作用是用于用户与服务端之间的文...
admin的头像-安全小百科admin3年前
0110
BUF早餐铺丨Linux内核曝出RDS漏洞,影响Red Hat,Ubuntu,Debiand与SuSE;微软确认Windows 10安装最近更新后实施部分操作会出现系统崩溃 - 作者:Karunesh91-安全小百科

BUF早餐铺丨Linux内核曝出RDS漏洞,影响Red Hat,Ubuntu,Debiand与SuSE;微软确认Windows 10安装最近更新后实施部分操作会出现系统崩溃 – 作者:Karunesh91

各位Buffer早上好,今天是2019年5月21日星期二。今天的早餐铺内容主要有:Linux内核曝出RDS漏洞,影响Red Hat,Ubuntu,Debiand与SuSE;微软确认Windows 10安装最近更新后实施部分操作会出现系...
admin的头像-安全小百科admin3年前
0120
后渗透——SMB钓鱼篇 - 作者:rabbitmask-安全小百科

后渗透——SMB钓鱼篇 – 作者:rabbitmask

是的,这节课没有王大爷,王大爷表示不用smb。。。其实这节课最初定义是以SMB中继攻击(MS08-068)为首的smb中间人攻击(smb会话劫持),但在深入研究后发现,MS08-068仅适用于winserver2003、x...
admin的头像-安全小百科admin3年前
0150
无文件挖矿应急响应处置报告 - 作者:竹林再遇北极熊-安全小百科

无文件挖矿应急响应处置报告 – 作者:竹林再遇北极熊

一、情况概述1.1 情况拓扑由于运维过程中可能存在违规操作、过失操作或者防护能力不足导致被恶意操作使得主机遭受挖矿程序的侵害,该挖矿程序会下载恶意程序至WMI中,实现无文件挖矿和内网渗透...
admin的头像-安全小百科admin3年前
0220