包含"ntlm"的全部内容
记一次对PUBG外挂病毒的反制过程 - 作者:夜无名-安全小百科

记一次对PUBG外挂病毒的反制过程 – 作者:夜无名

*严正声明:本文仅限于技术讨论与分享,严禁用于非法途径。一、事件前言这事还要从一只蝙蝠开始说起...........疫情的原因在家闲的翻箱倒柜,翻出了这么个玩意,没错这就是“压qiang神器”想当...
admin的头像-安全小百科admin3年前
0160
内网渗透-域环境权限维持 - 作者:诺言-安全小百科

内网渗透-域环境权限维持 – 作者:诺言

内网渗透-域环境权限维持同步滚动:开前言在进入内网进行渗透横向过程中,有时候会遇到域环境。学习整理下域环境中权限维持相关的技术。本次实验环境:windows server 2012 x64(域控)win7 x64...
admin的头像-安全小百科admin3年前
0130
记一次域控服务器应急 - 作者:bbbbbbig-安全小百科

记一次域控服务器应急 – 作者:bbbbbbig

一、背景介绍这是去年11月份的应急事件,反复到客户现场多次才找到原因,最后得到的结论也极为简单。解决问题过程中,由于客户给的压力较大,甚至几次都找错方向,但最终还是将问题解决,在这里...
admin的头像-安全小百科admin3年前
0260
远控免杀从入门到实践之白名单(113个)总结篇 - 作者:Tide重剑无锋-安全小百科

远控免杀从入门到实践之白名单(113个)总结篇 – 作者:Tide重剑无锋

郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担! 《远控免杀从入门到实践》系列文章目录: ...
admin的头像-安全小百科admin3年前
0140
ATT&CK攻击技术之DCOM提权 - 作者:京东云安全-安全小百科

ATT&CK攻击技术之DCOM提权 – 作者:京东云安全

ATT&CK攻击技术之DCOM提权0×00 概述本地提权在att&ck中一个比较大的概念,在metasploit中早期也提供了getsystem的命令,默认是使用命名管道模仿和令牌模仿.而DCOM提权是使用DCOM协议接口...
admin的头像-安全小百科admin3年前
070
万豪酒店泄露520万用户信息​ SMBGhost漏洞曝光 - 作者:厦门安胜网络科技有限公司-安全小百科

万豪酒店泄露520万用户信息​ SMBGhost漏洞曝光 – 作者:厦门安胜网络科技有限公司

本周安全资讯2 Apr. 2020万豪酒店发生数据泄露事件,超520万人受影响黑客利用Windows漏洞对西欧公司发动远程攻击SMBGhost漏洞曝光,允许未经身份验证的黑客远程执行代码...信息泄露01万豪酒店发...
admin的头像-安全小百科admin3年前
070
云视频会议软件Zoom,沦为黑客“恶魔之眼”,连环漏洞陷信任危机 - 作者:国际安全智库-安全小百科

云视频会议软件Zoom,沦为黑客“恶魔之眼”,连环漏洞陷信任危机 – 作者:国际安全智库

【导读】近日,远程云视频会议软件Zoom连环曝出重磅漏洞问题,引发广泛关注。不仅美国国家航空航天局NASA叫停视频会议APP,美国联邦调查局FBI贴出告示,警惕“Zoom**”,就连Zoom官方也紧急宣布...
admin的头像-安全小百科admin3年前
0270
远控免杀从入门到实践 (11) 终结篇 - 作者:Tide重剑无锋-安全小百科

远控免杀从入门到实践 (11) 终结篇 – 作者:Tide重剑无锋

郑重声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!《远控免杀从入门到实践》系列文章目录:1、远控免杀...
admin的头像-安全小百科admin3年前
070
攻防演练中红队如何识别蜜罐保护自己 - 作者:Elina3000-安全小百科

攻防演练中红队如何识别蜜罐保护自己 – 作者:Elina3000

前言 最近在攻防演练中经常会遇到蜜罐,这次就来唠唠蜜罐。 蜜罐是对攻击者的欺骗技术,用以监视、检测、分析和溯源攻击行为,其没有业务上的用途,所有流入/流出蜜罐的流量都预示着扫描或者...
admin的头像-安全小百科admin3年前
0270
DirBuster改造优化,支持字典多选、user-Agent随机、兼容已知字典格式等功能,web目录扫描,你值得拥有 - 作者:thinkoaa-安全小百科

DirBuster改造优化,支持字典多选、user-Agent随机、兼容已知字典格式等功能,web目录扫描,你值得拥有 – 作者:thinkoaa

0x00 引言 平时用了几款扫描器,感觉各自都有一些不足,有的参数配置太冗余,有的使用体验不友好,有的没界面,有的只有win版......,忽然想到OWASP官网出品的DirBuster,综合功能非常好,遗憾...
admin的头像-安全小百科admin3年前
0310