安全文章

内网渗透(二)

预备知识 什么是域? 域是若干台计算机组成的集合,一个电脑也是。域中的电脑是分等级的,分为域控和成员机。 如何安装域? 在服务器管理中添加服务器角色,添加域服务 如何加入域? 首先一定要修改DNS服务...
阅读全文
安全文章

CVE到内网然后拿下4个域控

0x00 前言这次渗透测试是从一个CVE开始的,从CVE到内网然后到域控!手法简单!还是要多学习哈哈哈哈!啊啊啊,我想开学了!为什么不开学0x01 一切从CVE开始这个渗透测试的是通过JBoss的CV...
阅读全文
安全文章

使用假冒令牌导出域控ndts

大家好:在域环境中是否试过因为种种原因,无法反弹shell(比如说有网络防火墙做了策略)也无法获得域控的账号密码。现在假设有怎么一个环境:只获得一台域内主机的本地管理员权限的shell(msf) 虽然...
阅读全文