0x01 概述在公司,摸鱼正欢的时候,还在看着我的64G内存的macbookpro快递物流到哪里的时候,同事欢呼的大喊出来扫到了用友nc,随即我就说哪里?把站发给我,我来打,然后就有了这篇水文.......
从 Cobalt Strike 到 Mimikatz:深入剖析攻击活动
Securonix 威胁研究团队发现了一项针对中文用户的秘密攻击活动,该活动可能通过钓鱼电子邮件发送 Cobalt Strike 负载。攻击者设法横向移动,建立持久性并在系统内潜伏超过两周而不被发现。...
翻译Windows Red Team凭据访问4
证书& 访问技术 凭据访问包括窃取帐户名和密码等凭据的技术。用于获取凭据的技术包括:键盘记录或凭证转储。使用合法凭据可以给予对手访问系统,使其更难被检测到,并提供创建更多帐户以帮助实现其...
红队|执行Mimikatz的64种方式
只供对已授权的目标使用测试,对未授权目标的测试作者不承担责任,均由使用本人自行承担。 文章正文 go-mimikatz 1 2 go build ./go-mimikatz ...
Mimikatz Explorer - Custom SSP
TL;DR Windows Defender Credential Guard 使用基于虚拟化的安全性来隔离机密,依次保护 NTLM 密码哈希、Kerberos TGT 票据和应用程序存储为域凭据的凭...
内网渗透之内网权限维持
Skeleton Key 原理:当拿到域控权限后,使用mimikatz可以注入Skeleon Key,将 Skeleton Key 注入域控制器的 lsass.exe 进程,这样会在域内的所有账号中添...
攻击与防御:不使用 Mimikatz 转储 LSASS
Mimikatz是渗透测试中用于从 Windows 内存转储凭据的知名工具。对于渗透测试人员来说,此方法对于 Windows Active Directory 环境中的横向和纵向权限提升非常有用,并且...
浅谈Windows下哪些密码恢复工具
本文为大家介绍在渗透测试后期,抓取Windows系统密码常用的几款工具。喜欢就收藏本文吧!当我们利用msf或者其他漏洞成功获得系统会话后,接下来我们可以各种密码抓取工具来获取系统的管理员密码。从而进一...
内网渗透——windows信息收集
当攻陷一台主机后,需要通过该主机为跳板,对其内网进行渗透。但是内网渗透之前需要对本地机器进行信息收集,才能够更好的进行内网渗透。这里主要针对windows系统。1、本机基础信息收集1、查看当前用户,权...
【域攻防】超级黄金票据食用指南
我不管这个世上的人怎么说我,我只想依照我的信念做事,绝不后悔,不管现在将来都一样!1、利用域信任密钥获取目标域权限这里环境信息为:父域的域控:rdyx1.rdyx0.com子域的域控:rdyx2.rd...
几款常用域渗透工具分享
前言本篇文章只是简单介绍下常用的几款工具,具体文档后台回复域工具获取语雀链接自行保存到本地mimikatz简介mimikatz是Benjamin使用C语言编写的一款非常强大的安全工具,它可以从机器内存...
pypykatz:纯 Python 中的 Mimikatz 实现
Mimikatz 纯 Python 实现。至少是其中的一部分 :) 可在支持 python>=3.6 的所有操作系统上运行 安装 通过 pip 或从 github 克隆来安装。 安装程序将在 p...
24