扫描靶机nmap -A -v -T4 10.10.11.61可以得到一个dc01.haze.htb域名,并且可以发现一个splunkd的站点,打开看看在网上可以搜到该系统的pochttps://git...
DIDCTF-2023蓝帽杯-内存
前言DIDCTF里面的2023蓝帽杯,由于工具限制,只能做MISC和内存取证题目。MISC1、ez_Forensics单纯的取证查看历史命令,这里列出了其中的两个感觉有用的命令:λ python2 v...
实战 | 域环境下通过anydesk进入生产网
扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言作为一个资深的安服仔,经常要去客户...
HTB-EscapeTwo
条件:rose / KxEPkKe6R8su扫描靶机跑出几个日常的win端口,先试试smb使用smbmap看看文件夹的权限smbmap -u rose -p 'KxEPkKe6R8su' -H seq...
SamAccountName (nopac)
SamAccountName (nopac)漏洞编号:CVE-2021-42287。•eXploit – CVE-2021-42287/CVE-2021-42278 Weaponisation•cub...
HTB-Compiled笔记
扫描靶机nmap -T4 -v -A 10.10.11.26就只有3000和5000端口,先看3000端口打开是gitea,看一下Explore第一个猜测是compiled的网站源码下面有使用说明先放...
HTB-Freelancer笔记
扫描靶机nmap -p 1-65535 -T4 -A -v 10.10.11.5得出了域名是freelancer.htb,使用工具进行扫描得出了dc的域名是:dc.freelancer.htb,由于开...
HTB-SolarLab笔记
扫描靶机nmap -p 1-65535 -T4 -A -v 10.10.11.16有80端口跟smb日常端口,先试试空密码登录看来可以空密码登录,有两个共享文件夹,使用smbmap看看属性得出了Doc...
HTB-Mailing笔记
扫描靶机nmap -T4 -A -v 10.10.11.14得到了一个域名,写进去hosts,可以看到有smb端口尝试匿名登录445端口不行,那就先看80端口就一个邮件服务器,结合之前扫描的25端口,...
writeup-渗透攻击红队内网域渗透靶场-1
靶场网络拓扑图外网打点-web机上线nmap端口扫描访问7001端口,是weblogic的web服务端,使用weblogic利用工具进行检测,存在cve-2016-0638写入webshell,网站目...
Dump Hash 新方法 - ADCSync
这是利用 ESC1 快速组合而成的 DCSync 工具。是一种在不使用DRSUAPI或卷影复制的情况下执行临时 DCSync 攻击的有效方法。python3 adcsync.py -u...
HTB-Office笔记
扫描靶机nmap -sC -sV -T4 -Pn 10.10.11.3有很多常用的端口,包括88、80跟smb等等,把office.htb写到hosts,然后打开右边有个登陆窗口,万能密码不能用,扫描...