即使在微软更新补丁之后,也可以在域中实现零点击帐户接管,无需在受害者端打开消息,无需使用任务或日历事件。执行以下命令使用dnstool.py在dns中注册攻击者机器。python3 ./krbrela...
Mimikatz Explorer - Custom SSP
TL;DR Windows Defender Credential Guard 使用基于虚拟化的安全性来隔离机密,依次保护 NTLM 密码哈希、Kerberos TGT 票据和应用程序存储为域凭据的凭...
【OSCP】nightcity
OSCP 靶场靶场介绍nightcityeasy图片隐写、hydra 爆破、stegseek爆破、stegoVeritas工具使用、CVE-2022-2588 提权信息收集主机发现nmap -sn 1...
对某app的加密定位与hook
扫码领资料获黑客教程免费&进群0x01、前言这是某专属src的app资产,比较冷门,无意间收集到了,当初因为一些原因,搁置了下来,没有进行测试,现在手头有空了,回过头来看看。0x02、开始 &...
使用代理作业劫持 SQL Server 凭据以实现域权限升级
在本博客中,我将介绍 SQL Server 凭据对象,并讨论威胁行为者如何滥用它们以 SQL Server 登录名、本地 Windows 用户或域用户身份执行代码。我还将介绍如何启用可用于检测相关行为...
俄罗斯黑客利用HeadLace恶意软件和凭据收集攻击欧洲
The Russian GRU-backed threat actor APT28 has been attributed as behind a series of campaigns target...
一个键盘消息钩子的分析过程
在开始之前,推荐一位抖音摄影师 “在新疆的摄像师阿昊”。我经常刷到他,是一位在新疆给女孩拍照并指导女孩如何摆拍、被评价为“全网最销魂的身姿”的摄像师;看着像西...
HTML藏匿:网络钓鱼新方式
Cybersecurity researchers are alerting of phishing campaigns that abuse Cloudflare Workers to serve ...
红队针对特权的本地管理员网络钓鱼
To my knowledge, the vast majority of UAC bypasses out there will not get around that prompt when al...
【APP渗透】|对某app的加密定位与hook
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。文章正文0x01、前言这...
通过篡改cred结构体实现提权利用
前言在之前的HeapOverflow文章中,作者还构造了任意地址读写的操作,使用了任意地址读写去进行提权,还挺有意思的,记录一下如何利用任意地址读写进行提权。作者利用任意地址读写分别改写modprob...
【HackTheBox系列】第四篇:疯狂难度之Absolute(AS-REP、LDAP利用、KrbRelay、ACL等)
一、信息搜集题目提示如下:Absolute is an Insane Windows Active Directory machine that starts with a webpage displ...
7