文章前言本篇文章主要介绍如何通过证书服务来实现权限维持的目的基本原理在微软的文档里有一段话"当使用PKCA时,KDC在权限属性证书(PAC)中会返回用户的NTLM",也就是说当使用证书进行Kerber...
内网渗透中ProxyChains的使用
在日常工作中,我们会常遇到内网端口转发的问题。我们常用的工具也是常见的穿透工具如frp。用起来很顺手,但是当网段比较复杂点时,就会容易搞混。因此,在这种情况下。我用到的工具是ProxyChains这款...
关于卡密订单一次操作记录
0x01 正文 关于GPT这个东西最近是非常的火,在国内很多大佬也看到了GPT的商机,搭建了很多站点;然后那站点每天只能使用1次两次如果再次使用就会提示充值。就很让人恶心 进入购买商城 完成注册嘎嘎嘎...
XX单位内网渗透高开低走
0x01 本次靶标 资产所属单位 :XX市XX学校 资产简称 : XX学校 单位地理位置 :XX省XX区XX路88号 联系方式 : 666666 漏洞url : ...
内网渗透的一些思路分享
“A9 Team 甲方攻防团队,成员来自安信、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”0...
内网渗透2
红日靶场3靶场环境web-centos网卡1:192.168.111.136 (公网IP) 网卡2:192.168.93.100 (内网IP)web-ubuntu网卡1:192.168.93.130(...
【CS上线边界机器】-【内网渗透】-【横向移动】
【CS上线边界机器】-【内网渗透】-【横向移动】环境准备:CS vps server:139.xx.xx.32CS 客户端:192.168.20.7靶机128:192.168.157.128 (边界机...
内网渗透—隧道技术
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
一款Burpsuite自动化检测越权 未授权漏洞插件(更新至2024.8)|漏洞探测
0x01 工具介绍瞎越 (xia_Yue) 是一款针对 Burp Suite 的插件,主要用于测试权限越权和未授权访问。该插件可以有效比较请求和响应的数据大小,返回状态指示与原始数据一致性。其主要功能...
红蓝对抗靶场之内网渗透【三】
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。宝子们现在只对常读和星标的公众号才展示大图...
记一次对某学校的常规渗透(报答母校 狗头)
外网打点#免责申明 此漏洞已提交至edusrc平台并已经修复,请勿打复现的主意,发生任何事情与此篇作者无关。打点了很多天,只是进入了一些系统的后台,挖到了一些逻辑洞,但是找不到shell点。转换思路直...
内网渗透——windows信息收集
当攻陷一台主机后,需要通过该主机为跳板,对其内网进行渗透。但是内网渗透之前需要对本地机器进行信息收集,才能够更好的进行内网渗透。这里主要针对windows系统。1、本机基础信息收集1、查看当前用户,权...
44