CVE-2020-1472 https://www.anquanke.com/post/id/219374 文中提到一种办法,适用于其他办法无法恢复的情况 脱域后,可以使用powershell来强制同...
内网渗透|内网传输通道的建立
内网传输通道的建立。 判断是否出网1234ping : icmpcurl : http nslookup : dns nc ip port : tcp 内网渗透网络环境复杂且工具繁多,有时还要考虑免杀...
Go语言学习笔记
参考(Ctrl c+v) https://www.kancloud.cn/kancloud/the-way-to-go/ 当个学习笔记,只记录重点。 初始平台与架构Go 语言开发团队开发了适用于以下操...
内网渗透|Windows认证机制剖析
Windows认证机制剖析:本地,工作组,域环境。 本地认证(User Login)概念在本地登录Windows的情况下,操作系统会使用用户输入的密码作为凭证去与系统中的密码进行验证,操作系统中的密码...
域渗透|Delegation
Delegation(委派) 委派将域内用户的权限委派给服务账号,使得服务账号能以用户权限开展域内活动,接受委派的用户只能是服务账户或者主机账户。 域委派存在三种类型,非约束委派、约束委派、基于资源的...
域渗透|Relay
Relay(中继) Relay简介https://www.se7ensec.cn/2021/10/19/%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F-Windows%E8%...
域渗透|MS14-068
MS14-068 MS14-068https://www.se7ensec.cn/2021/10/20/%E5%9F%9F%E6%B8%97%E9%80%8F-Kerberos%E5%9F%9F%E8...
域渗透|票据伪造
票据伪造 黄金票据GoldenTickethttps://www.se7ensec.cn/2021/10/20/%E5%9F%9F%E6%B8%97%E9%80%8F-Kerberos%E5%9F%9...
自动化信息收集工具的实现
作为一个专业的渗透测试人员,自动化信息收集工具是必不可少的。 初衷起因一次对某大型目标的渗透,需要对几百个根域进行信息收集工作,在繁杂的信息收集工作中,重复而又单调的操作会极大消耗我们的耐心,人工去做...
在线肾透测试中心
“成就他人是一个伟大的行为,我将贯彻到底。” ——hl0rey 作为天天肾透,日日肾虚的我们,常常需要借助各种各样的在线网站来进行信息收集、加密解密、数据处理… 随着浏览器收藏夹分类越来越多,找到网址...
内网渗透|基于WMI的横向移动
基于WMI的横向移动 WMI 介绍WMI 的全称是 Windows Management Instrumentation,它出现在所有的 Windows操作系统中,并由一组强大的工具集合组成,用于管理...
内网渗透|基于IPC的横向移动
基于IPC的横向移动 文章内容引用较多,尽量不说废话,注明链接的地方,请自行阅读并理解。 IPC$的概念IPC$(Internet Process Connection)是共享”命名管道”的资源,它是...
1156