安全文章

内网中关于MS-SAMR协议的利用

利用考虑以下几个场景:我们拿下域控后,经常要搜集目标架构内用户的各种信息来寻找靶标,比如登录邮箱服务器、OA、NAS等可能使用域身份认证的系统我们收集的攻击路径中的其中一环是利用某账户重置/修改目标账...
阅读全文
安全文章

【OSCP】doc

OSCP 靶场靶场介绍doceasycms getshell、sql注入、任意文件上传、凭证收集、端口转发、socat使用、python 模块利用提权信息收集主机发现端口扫描┌──(root㉿kali...
阅读全文