前段时间,我们(last & VoidSec)学习了Windows内核漏洞的利用的相关内容,知道了内核空间的主要概念以及各种防御机制的绕过和利用技术。在本文中,我们将为读者详细介绍,如何在对一...
【2021HW | 蓝队干货】Windows手工入侵排查思路
Windows系统被入侵后,通常会导致系统资源占用过高、异常端口和进程、可疑的账号或文件等,给业务系统带来不稳定等诸多问题。一些病毒木马会随着计算机启动而启动并获取一定的控制权,启动方式多种多样,比如...
cve-2020-1472域提权
影响 攻击者使用 Netlogon 远程协议 (MS-NRPC) 建立与域控制器连接的 Netlogon 安全通道时,存在特权提升漏洞。当成功利用此漏洞时,攻击者可无需通过身份验证,在网络中的设备上运...
Windows手工入侵排查思路
Windows系统被入侵后,通常会导致系统资源占用过高、异常端口和进程、可疑的账号或文件等,给业务系统带来不稳定等诸多问题。一些病毒木马会随着计算机启动而启动并获取一定的控制权,启动方式多种多样,比如...
Windows Internet Explorer 漏洞
Windows Internet Explorer 漏洞 漏洞ID 1207558 漏洞类型 未知 发布时间 1997-03-01 更新时间 1997-03-01 CVE编号 CVE-1999-112...
Microsoft Windows NT 4.0 SP5 / Terminal Server 4.0 - 'Pass the Hash' with Modified SMB Client
Microsoft Windows NT 4.0 SP5 / Terminal Server 4.0 - 'Pass the Hash' with Modified SMB Client 漏洞ID 1...
如何解决 Windows-Linux 双启动设置中显示时间错误的问题
导读:如果你 双启动 Windows 和 Ubuntu 或任何其他 Linux 发行版,你可能会注意到两个操作系统之间的时间差异。本文字数:2077,阅读时长大约:3分钟http...
AD域SSP安全防护
一、简介 SSP(Security Support Provider)是windows操作系统安全机制的提供者。简单的说,SSP就是DLL文件,主要用于windows操作系统的身份认证功能,例如NT...
Surface Pro 3
Surface Pro 3 Mon Mar 30 17:19:12 2015 事情是這樣的,我買了一臺 Surface Pro 3,並給它裝了 Arch Linux。 關於Windows 用了兩天 W...
发个小东西 ShellCode 感染工具 增强版
这个确实放了很长一段时间了,好像有两年了吧,不是某人提醒,我都忘了还有个这玩意儿,发出来吧,留着发霉。 测试有个小问题,ShellCode 不支持 Windows7,原因是我写那会还没用到 Windo...
怎样在 Windows XP、Windows 7 等操作系统中下载和安装 Python
Python的安装程序以及源代码可以从其官方网站获取。以Windows XP、Python 3.1.3为例,在Windows下安装Python的过程如下。 工具/原料 Windows XP + pyt...
深入剖析 Windows 7 网络感知功能,网络连接状态指示器开机就发包
Windows 7 每次开机,都会自动连接互联网,并且对外发包,获取互联网数据,这让人感觉很恶心,跟木马一样,我最讨厌什么破系统、软件一开机就联网,并且访问某个地址,超级恶心。 这是由于 Window...
149