声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。项目地址:https://github.com/gen...
「HVV须知」内网渗透-常用工具免杀
Mimikatz免杀Mimikatz其实并不只有抓取口令这个功能,它还能够创建票证、票证传递、hash传递、甚至伪造域管理凭证令牌等诸多功能。由于mimikatz的使用说明网上资料很多,这里就不多加介...
后渗透免杀工具
RingQ 背景 后渗透场景,杀毒软件落地秒了我的大保健 fscan mimikatz ... 这还让我怎么内网渗透啊? 目的 不用关心怎么实现免杀,也不用浪费时间和精力去对某一款工具进行专项修改达成...
红队战术 - 域持久性黄金票据
当顾问获得域管理员访问权限时,网络渗透测试通常会停止。但是,如果项目需要花费时间,并且担心由于各种原因可能会丢失访问权限,则域持久性可能是必要的,例如:更改被盗用的域管理员密码检测新的域管理员帐户Be...
RingQ 后渗透免杀工具
01工具获取 https://github.com/T4y1oR/RingQ 只做工具分享,後門自測!!! 背景: 后渗透场景,杀毒软件落地秒了我的大保健 fscan mimikatz ... 这还让...
一款后渗透免杀工具
RingQ 背景 后渗透场景,杀毒软件落地秒了我的大保健 fscan mimikatz ... 这还让我怎么内网渗透啊? 目的 不用关心怎么实现免杀,也不用浪费时间和精力去对某一款工具进...
实战:略微扎手的渗透测试
这是 酒仙桥六号部队 的第 133篇文章。全文共计3123个字,预计阅读时长9分钟。前言平时上下班,趁着周末休息日个站来放松一下,(才不是被逼的)呜呜呜~,打开fofa想找找遍历,弱口令什么的,刷刷排...
Mimikatz_sam文件解密原理
写在前面 一篇黑&白师傅的mimikatz_sam文件解密原理的深度学习文章。简介在进行账户克隆的时候我们通常会对用户的注册表中的F值进行修改,将其改为administrator用户的F值,在...
RingQ最新后渗透免杀工具
0x01 工具介绍 后渗透场景,杀毒软件落地秒了我的大保健 fscan mimikatz ... 这还让我怎么内网渗透啊? 0x02 功能简介 工具特点 不用关心怎么实现免杀,也不用...
一次打点加套娃hv记录
某次hv记录,只分享思路 使用神奇的robot检索名字(我称之为大海捞针进内网法,但是真的有用),找到地址为对应hv目标的省份的来尝试后六位(你懂的),最后爆破成功 190******01 *****...
【工具分享】64款Mimikatz内网渗透利器
0x01 免责声明请勿使用本文中所提供的任何技术信息或代码工具进行非法测试和违法行为。若使用者利用本文中技术信息或代码工具对任何计算机系统造成的任何直接或者间接的后果及损失,均由使用者本人负责。本文所...
Python渗透测试工具库二(持续更新)
点击上方蓝字 关注安全知识引言随着互联网的迅速发展,网络安全问题日益严峻。黑客攻击和网络漏洞成为让人头痛的问题。为了保护自己的网络安全,安全专家不仅需要了解网络安全原理,还需要熟悉网络渗透工具的使用...
24