这是一个black hat的演讲内容,来自19岁的安全研究员内容很不错,有兴趣的可以看一下。PPT:https://billdemirkapi.me/slides/Demystifying-Moder...
【内网渗透系列】- 获取windows hash的几种方式(文中附工具下载链接)
在内网渗透中,当攻击者获取到内网某台机器的控制权后,会议被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻...
黑客组织头目服刑10年,出狱后成网络文盲
10年前,26岁的GhostExodus入侵了医院的计算机,被判入狱110个月。“悲惨”的GhostExodus遭到彻底的技术隔离。曾经“叱咤网络”的黑客组织负责人 长达数年被隔离于网络世界之外。Je...
Netfilter 防火墙模块中的新 Linux 漏洞让攻击者获得 Root 访问权限
内核恐慌(有时缩写为KP )是操作系统内核在检测到无法安全恢复或继续运行系统的内部致命错误时采取的一种安全措施重大数据丢失。该术语主要针对Unix和类 Unix系统。对于Micr...
Microsoft Office DLL Hijacking (MS15-132) 利用介绍
前一阵小歪发了这个漏洞,,但是没发利用方式,其实我也不知道利用方式,现在把利用方式发一下吧。from:http://zone.wooyun.org/content/24877受影响系统:Microso...
Ruby and Whatweb Install on Windows
这是一篇没什么价值的文章,但是因为没有人发,所以记录一下本强迫症在 Whatweb Wiki中未发现Win平台下的安装方法,并且没有发现其他可用的文章指引,本文参考其 W...
MS14-068漏洞
from:https://forum.90sec.org/forum.php?mod=viewthread&tid=10255允许域内任何一个普通用户,将自己提升至域管权限。二,漏洞利用2.1...
渗透Tips - 第二十期
1、不同方法生成反弹交互式shellpython -c 'import pty; pty.spawn("/bin/sh")'echo os.system('/bin/bash')/bin/sh -ip...
【安全头条】QNAP 警告严重的 Linux 漏洞会影响其大部分 NAS 裝置
1、QNAP 警告严重的 其大部分 NAS 裝置 台湾硬件供应商QNAP警告称,其大多数网络连接存储(NAS)设备受到名为"Dirty Pipe"的高危 Linux 漏洞影响,该漏洞允许具有本地访问权...
ARP欺骗与攻击工具使用
一、使用“P2P终结者”工具进行ARP欺骗攻击实验环境:这里我用Windows 7做攻击机,Windows server 2003做受害者机。要实现ARP欺骗攻击的条件是攻击机与受害者机一定要在同一个...
精简版 WIN10 所占磁盘减小了六倍是如何做到的
今天看到一个精简版的 windows 10 系统,几乎删除了所有不影响系统运行的软件,保留了基本的应用,比如记事本等。下载地址:https://mega.nz/file/rkkEnChZ#f92ZU1...
Windows无界面非交互shell下安装nmap脚本
from:http://www.secoff.net/archives/155.htmlNmap需要Winpcap和Vc库的支持,但Winpcap又必须在窗口界面下安装。最简单的办法就是写个程序发送窗...
149