网络安全研究人员发现特拉维夫5000个WiFi网络中有70%可被攻击。网络安全研究人员Ido Hoorvitch对以色列第二大城市特拉维夫的5000个WiFi网络样本进行了分析,发现其中70%可被攻破...
谷歌攻破网络安全算法解读
给所有朋友(不管你懂不懂信息安全,只要你希望了解)普及一下谷歌攻破SHA-1到底发生了什么。 计算机用一种算法(哈希算法,...
运气+冒险。从个人机到域管理
其实本文没有什么技术含量可言,纯粹是运气+胆子大才拿下的整个域。应坛友的要求,把思路简单整理下发出来供大家参考。篇幅不多,望轻喷 。 - 低调求发展. S& V7 N* n: Y" _) T#...
PostgreSQL数据库服务器哈希传递攻击(摘要)
原文在此:https://hashcat.net/misc/postgres-pth/postgres-pth.pdf原文内容摘要:一、漏洞说明PostgreSQL服务器默认使用以下函数来计算并存储用...
使用MurMurHash在Shodan平台上寻找钓鱼网站
关于MurMurHashMurMurHash这款工具可以帮助广大研究人员计算一个网站中favicon的MurMurHash值,并在Shodan平台上寻找钓鱼网站。MurMurHash是一种非加密的哈希...
Windows中CVE-2021-28316漏洞分析
译文声明 本文是翻译文章,文章原作者 Matthew Johnson. 原文地址:https://shenaniganslabs.io/2021/04/13/Airstrike.html 译文仅供参考...
Lil-Pwny:一款基于Python的多功能活动目录密码审计工具
Lil-PwnyLil-Pwny是一款多功能活动目录密码审计工具,该工具基于Python编程语言实现,并且能够帮助广大研究人员通过多种处理方法来对活动目录密码进行安全审计。Lil-Pwny是一款Pyt...
XFG函数原型哈希值生成原理(一)
原文地址:https://blog.quarkslab.com/how-the-msvc-compiler-generates-xfg-function-prototype-hashes.html 在...
XFG函数原型哈希值生成原理(二)
原文地址:https://blog.quarkslab.com/how-the-msvc-compiler-generates-xfg-function-prototype-hashes.html 在...
XFG函数原型哈希值生成原理(三)
原文地址:https://blog.quarkslab.com/how-the-msvc-compiler-generates-xfg-function-prototype-hashes.html 在...
域内窃取哈希一些技术
1.0前言在拿下一台机器后一般都是直接抓取密码,其实我们可以通过一些域内水坑攻击了获取更多的哈希值。2.0 SMB共享– SCF文件攻击SMB是一种协议,在组织中广泛用于文件共享。在内网渗透中,我们常...
窃取MSSQL各版本密码HASH
MSSQL使用自制的密码哈希算法对用户密码进行哈希,在内网渗透中,大多数服务口令都是一样的,收集MSSQL数据库的用户和密码可能会有用。01、MSSQL各版本密码HASHMSSQL 2000版本sel...
7