一、DSRM域后门1.DSRM域后门简介DSRM(目录服务恢复模式,目录服务恢复模式)是Windows域环境中域控制器的安全模式启动选项。每个域控制器占用一个本地账户账户(也就是DSRM账户)。DSR...
Windows Session 模拟用户登录操作
工具作用: 在渗透过程中,如果 Windows 会话存在多个,又是 DMZ 区,利用此工具可以查看本机的其他在线/离线的会话, 并且创建用指定会话的资源管理器(exporer)来创建一个进程。 当然...
提权用的windows和Linux的EXP整理。
From:https://www.sec-wiki.com/https://github.com/SecWiki/linux-kernel-exploitshttps://github.com/Sec...
Windows UAC提权(CVE-2019-1388)
0x00 UAC简介首先来理解一下什么是 UAC : 用户账户控制UAC:UAC 是 win10 操作系统中非常重要的安全功能,它起源于 windows vista 操作系统,流行于 windows7...
Redis在windows环境下Getshell方法小结
0x01 前言Redis未授权访问漏洞很早之前就有了,在实战中如果遇到还是比较幸运的。比如挖到ssrf漏洞,如果内网有个未授权或者弱口令的redis,那么就可以深入的挖掘一下。 Redis如果部署在L...
window访问控制模型
Windows中的访问控制模型(Access Control Model),它是Windows安全性的基础构件。访问控制模型有两个主要的组成部分,访问令牌(Access Token)和安全描述符(Se...
CWE-422 未保护的Windows消息通道(Shatter)
CWE-422 未保护的Windows消息通道(Shatter) Unprotected Windows Messaging Channel ('Shatter') 结构: Simple Abstra...
工具|优秀渗透工具资源整理
一、子域名1.SRC子域名资产监控LangSrcCurise资产监控系统是一套通过网络搜索引擎监控其下指定域名,并且能进行持续性信息收集整理的自动化资产监控管理系统,基于Django开发。https:...
【风险通告】微软紧急更新Windows Server远程桌面问题
0x00 风险概述2022年1月4日,微软发布Windows Server带外 (OOB) 更新,以修复一个导致远程桌面连接和性能问题的Windows Server错误。 0x01 攻击详情...
Windows注册表运行键安全攻防指南
Windows注册表是一个庞大而复杂的话题,因此,我们根本不可能通过一篇文章讲清楚。然而,从安全的角度来看,一个特别值得关注的领域是注册表运行键。在这篇文章中,我们将探讨谁在使用运行键,如何发现该键的...
利用 Hook 技术打造通用的 Webshell - Jayl1n
标题中的 “通用” 指跨语言,本文的实现是基于 Windows 的,需要 Linux 的可以参考本文的思路,实现起来并没有太大区别。 Author: [email protected] 原理...
Windows Kernel Exploitation Notes(一)——HEVD Stack Overflow - ERFZE
0x00 Environment Download OSR Loader 3.0:OSROnline Download HEVD Source Code & HEVD_3.0:Github 搭...
149