在这篇文章中,我们将介绍一些工具,我们可以使用这些工具通过 UDP 端口 135 以及 TCP 端口 135、139 和 445 枚举 SMB 上的 MSRPC。我们将首先了解MSRPC、NetBIO...
ATT&CK实战系列——红队实战(二)
这是红日的第二套靶场,一开始直接通过域管起的weblogic,有点别扭,建议还是通过本地的用户来起weblogic,漏洞利用的点很多,不要局限于这篇文章,可以多尝试尝试其他漏洞。靶场地址:http:/...
红日ATT&CK系列靶场(一)
闲来无事,打一下红日的几套靶场,先打第一套靶场,此靶场是2019年的了,虽然有点老了,还是能学到点东西的开整靶场地址:http://vulnstack.qiyuanxuetang.net/vuln/d...
Impackt 工具包使用指南- SMB / MSRPC
点击蓝字关注我哦前言Impacket 工具包是红队人员内网横向使用频率最多的工具包之一,而Impacket 是一个标准 Python 类库,用于对 SMB1-3 或 IPv4 / IPv6 上的 TC...
安全建议:MSRPC打印机后台处理程序中继(CVE-2021-1678)
2021年1月12日,Microsoft发布了CVE-2021-1678的补丁,这是CrowdStrike®研究人员发现的漏洞。攻击者可以利用这个漏洞把NTLM身份验证会话中继到受攻击的计算机,用打印...