目录:· 什么是混淆· 什么i. 调用-混淆ii. BetterXencrypt 公司· 混淆我们的 payload· 测试· 结论1. 什么是混淆:可以立即识别以任何形式创建的简单有效负载。混淆是一...
PowerView 域内信息收集
PowerView 是基于 PowerShell 的域渗透信息收集脚本, 该脚本完全通过 PowerShell, WMI 和 Win32 API 的方式实现诸如 net 等一系列命令以达到躲避检测的效...
域渗透-AS_REPRoasting
0x00 前言 这是一种针对kerberos协议的攻击技术,不需要认证就可以获取到用户的密码hash值。问题出现在身份预认证是kerberos认证的第一步,通常是由KDC认证服务器来管理,目的是为了防...
每周蓝军技术推送(2022.7.16-7.22)
Web安全云沙箱流量识别技术剖析https://mp.weixin.qq.com/s/SjN2K_nwXC1fq6u8ThYJUQ内网渗透在 Active Directory 中滥用对计算机对象的遗忘...
网络安全内网中级靶场02(内网信息收集利用和分析,躲避AMSI,RBCD攻击,基础win提权,密码收集)
00前言前面文章里面通过攻击两台Linux机子获取到了新的凭证并且可以访问CLIENT01这台Windows机器,这篇文章会讲讲如何攻击CLIENT01和旁边的SRV01。01信息收集和利用在远程登录...
常用的域管理员定位工具
一、 SPN扫描不同于常规的tcp/udp端口扫描,由于spn本质就是正常的Kerberos请求,所以扫描是非常隐蔽,日前针对此类扫描的检测暂时也比较少。大部分win系统默认已自带spn探测...
红队笔记 - PowerView进行AD列举
虽然下面给出了对我来说最有用的命令,但这仅仅是PowerView能做的事情的一个表面。 &n...