在本系列文章的第三部分中,GoSecure 道德黑客发现了另一种利用不安全的Windows Server Update Services (WSUS)配置的方法。通过利用 Windows 更新客户端提...
内网渗透之PTH【批量PTH】
朋友们现在只对常读和星标的公众号才展示大图推送,建议大家把SecretTeam安全团队“设为星标”,否则可能就看不到了啦!免责声明"本文档所提供的信息旨在帮助网络安全专业人员更好地理解并维护他们负责的...
2024 年如何使用 Mimikatz 进行黑客攻击:权威指南
本综合指南将向您展示如何使用 Mimikatz 进行黑客攻击,以便您可以像专业人士一样转储凭据并执行横向移动。Mimikatz 是您将使用的最受欢迎的黑客工具之一,也是渗透测试和红队参与的行业标准。 ...
Python Windows 应用程序中的 NTLM 凭据窃取
NTLMv2 哈希窃取是一种众所周知的凭据收集技术,因为 Windows 坚持自动对任何可能的设备进行身份验证。它是内部渗透测试中使用的主要技术,使用诸如响应器或ntlmrelayx之类的工具,利用诸...
Net-NTLMv1加密降级攻击
写在前面在实际的渗透过程中,我们会遇到 lsass 进程被保护的情况,在这种情况中,我们无法使用mimikatz读取进程中存储的hash,于是就有了这个系列。这篇文章绝大部分的理论内容和两篇参考文档相...
微软警告:Office零日漏洞可能导致数据泄露
摘要近日,微软披露Office 中一个未修补的零日漏洞,如果成功利用该漏洞,可能会导致未经授权向恶意行为者披露敏感信息。该漏洞被跟踪为 CVE-2024-38200(CVSS 评分:7.5),影响以下...
微软披露Office最新零日漏洞,可能导致数据泄露;会计转账495万6天后才发现被骗
微软披露Office最新零日漏洞,可能导致数据泄露; 近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。 该漏洞被追踪为 CV...
微软披露Office最新零日漏洞,可能导致数据泄露
近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。 该漏洞被追踪为 CVE-2024-38200(CVSS 得分:7.5),被...
微软警告未修补的 Office 漏洞将导致数据泄露(还是之前的office 0day)
微软披露了 Office 中一个未修补的零日漏洞,如果成功利用,可能会导致敏感信息被未经授权泄露给恶意行为者。该漏洞编号为 CVE-2024-38200(CVSS 评分:7.5),是一个影响以下 Of...
『CTF』一次曲折的流量分析
作者:YuKong介绍:一次HTTPS流量分析和ntlmv2计算。 0x00 前言 你是一名安全防护人员,你发现有人成功入侵了公司的服务器,你查找有关的流量设备,发现了一个流量包文件,你认为它可能包含...
域渗透之 Zerologon+NTLM组合拳拿域控
点击上方蓝字关注我们建议大家把公众号“TeamSecret安全团队”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为...
内网渗透-net-NTLM hash的攻击
0x01 前言记得之前有个知识点还没有去写,虽然比较简单,但是很多文章对突出的重点写的不够详细,所以我搭个环境整理一下,具体一些认证原理、以及中继转发的过程,请查看我的上一篇文章。0x02 中继原理对...
27