本文作者:蛇皮怪怪“寒灯相对记畴昔,夜雨何时听萧瑟” --宋*苏轼项目地址https://github.com/gentilkiwi/mimikatz本文是根据黄金票据生成来查...
Mimikatz详细使用总结
点击蓝字 / 关注我们基本命令cls: 清屏standard: 标准模块,基...
SC 2022议题解读:采用Fuzzing技术防护高性能计算静默数据损坏安全风险
1.背景随着硬件工艺的进步,CPU中的晶体管密度不断增大,计算机中发生软性错误(soft error)的概率急剧增加。软性错误是计算机系统中无序产生的0-1比特反转。与因硬件缺陷或者可靠性裂化导致的硬...
nopac在MAQ=0时的利用
0x00 前言 最近还看到有人发关于CVE-2021-42278和CVE-2021-42287的分析利用文章,也就是nopac这个漏洞,漏洞都补完了怎么含在说啊;对于利用来看这些文章都提及到了MAQ为...
Windows AD基础知识之AD对象
点击蓝色关注我们# 1、概述在这篇文章中,我们将讨论不同的 Active Directory 对象及其基本概念,例如:为什么域中需要 Active Direct...
Windows AD基础知识
点击蓝色关注我们1、概述本文侧重于从不同角度了解Windows Active Directory环境。如从管理员身份配置安全策略的角度、攻击者绕过安全策略的角度、检测攻击者的角度。导致Active D...
取证Tips
在取证调查中,如何知道受害者是否点击了 MS Word 文档中的恶意 URL?registry"HKEY_USERS<SID>SOFTWAREMicrosoftOffice16.0Comm...
【 Windows操作系统】已知安全标识符
转自:码神岛地址:https://msd.misuland.com/pd/3255818031955187208SID:S-1-0名称: 空颁发机构说明:标识符颁发机构。SID:S-1-0-0名称:没...
实战|对1521端口的渗透以及踩坑方案
作者:卡卡罗特_ 原文地址:https://www.freebuf.com/articles/web/254686.html一次渗透测试中,目标所有的漏洞都测试完毕,却唯独剩...
Windows原理深入学习系列-强制完整性控制
0x01 介绍 强制完整性控制(Mandatory Integrity Control,MIC),它是对 discretionary access control list 的补充,并且是在 DACL...
联通、电信基站只知道cellid和bid怎么查?
今天有战友咨询电信基站怎么查的问题,其实这个问题结合之前丁爸发的一些文章内容是可以搞定的,只是内容分散,没有直接回答这个问题。大家都知道,如上图所示,根据话单要查一个基站的位置,如果基站是联通和移动的...
Active Directory安全加固 - 防御net user信息收集
1.net user原理net user调用打开与两个域的连接:1.基于域的SID连接到你的AD域。2.基于已知的SID(S-1-5-32)连接到BUILTIN域。大多数查询是对第一个连接进行的,有一...
10