前言靶机:kioptrix-1,IP地址为192.168.1.104攻击:kali,IP地址为192.168.1.16都采用虚拟机,网卡为桥接模式❝文章中涉及的靶机,来源于vulnhub官网,想要下载...
MS17-010漏洞利用工具
前言在网络安全领域,从事内网渗透的师傅们对 ms17010 漏洞肯定不陌生。针对这个漏洞,有多种利用工具和方法,比如 Metasploit、Cobalt Strike 插件、fscan、landon ...
impacket解读(三. smbclient、secretsdump)
声明:文中涉及到的技术和工具,仅供学习使用,禁止从事任何非法活动,如因此造成的直接或间接损失,均由使用者自行承担责任。众亦信安,中意你啊!点不了吃亏,点不了上当,设置星标,方能无恙!点不了吃亏,点不了...
浅谈恶意样本の反沙箱分析
原文首发在:奇安信攻防社区https://forum.butian.net/share/4050说实话单纯的静态免杀其实不是很难,只要通过足够新颖的加壳手段就能够成功将木马加载到内存中,但是抵御不了蓝...
SharpScan: 内网资产扫描工具
SharpScan 是一款由 INotGreen 开发的内网资产扫描工具,意在提升内网横向移动和域内信息收集的效率。 主要特点 跨平台支持: 使用 .NET Framework 3.5 和 .NET ...
Kioptrix-Level Four 综合靶机实战思路
基本信息 靶机名称 Kioptrix-Leve 1.4 攻击机 192.168.109.129 靶机 192.168.109.128 前期信息收集 Nmap服务版本 只开放80和22端口...
HTB-EscapeTwo
条件:rose / KxEPkKe6R8su扫描靶机跑出几个日常的win端口,先试试smb使用smbmap看看文件夹的权限smbmap -u rose -p 'KxEPkKe6R8su' -H seq...
攻防靶场(38):通过SMB进行信息收集 Photographer
欢迎提出宝贵建议、欢迎分享文章、欢迎关注公众号 OneMoreThink 。目录1. 侦查 1.1 收集目标网络信息:IP地址 1.2 主动扫描:扫描IP地址段 1.3 主动扫描:漏...
ksmbd 漏洞研究
ksmbd vulnerability research引言在 Doyensec,我们决定对 Linux 内核的一个组件——SMB3 内核服务器 (ksmbd) 进行漏洞研究。最初,它作为一个实验性功...
针对 Windows 注册表权限提升漏洞发布的 PoC 漏洞
点击上方蓝字关注我们吧~一个严重的 Windows 注册表特权提升漏洞,标识为 CVE-2024-43641。此漏洞影响各种版本的 Windows Server 2025、Windows 10 和 W...
CVE-2024-43452:针对 Windows 特权提升漏洞的 PoC 漏洞发布
安全研究人员公布了 Windows 注册表特权提升漏洞 CVE-2024-43452 (CVSS 7.5) 的技术细节和概念验证 (PoC) 漏洞代码。该漏洞由 Google Project Zero...
Hack The Box 初始关,第0层-Dancing
Hack The Box 初始关,第0层---Dancing连接 HTB 网络,生成目标主机,测试连通性Task 1 :3 个字母的首字母缩写词 SMB 代表什么?答案:Server Message...
34