前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >蓝军技术推送(第五弹)

蓝军技术推送(第五弹)

作者头像
JDArmy
发布2022-06-06 09:05:27
3060
发布2022-06-06 09:05:27
举报
文章被收录于专栏:JDArmy

蓝军技术推送

[文章推荐] 获取域管的三条不同路径

文章看点:文章通过三种不同的方法在域内获取域管权限。

推送亮点:此文章描述的场景是在已经有一台域内主机的情况下,如何获取到域管权限。针对于此总结了三种不同的方法来获取域管权限,国内目前使用更多的还是第二种方法,第一种和第三种都有学习和借鉴意义。

原文链接:https://twitter.com/snovvcrash/status/1455564540377243653

相关知识点链接:https://twitter.com/_nwodtuhs/status/1455576497079607300

[文章推荐] kerberos基础及相关攻防

文章看点:文章讲述了windows中kerberos相关的认证机制,并详细讲述了kerberos的整个认证过程,最后还在流量层和主机层提出了监测和防御的建议。

推送亮点:文章从攻防两个方面看待kerberos相关的安全问题,对攻防双方都有一定的价值。(自己吹自己太难了T_T,建议大家在理解kerberos时,了解下kerberos的历史以及它解决了什么问题)

原文链接:https://mp.weixin.qq.com/s/XlbH5MjeJRQ-VNqjv200NA

[安全工具] SharpUnhooker

功能描述:基于C#的通用API Unhooker,能自动解除各种api的hook

推送亮点:CS的最佳伴侣,能帮助渗透测试人员在后渗透阶段规避AV和EDR的监控。

工具链接:https://github.com/GetRektBoy724/SharpUnhooker

[安全工具] Sherlock - 自动化社工情报收集工具

功能描述:通过用户名/常用ID发现各类社交媒体帐户,完成自动化社工情报收集。

推送亮点:Sherlock是一款有趣的工具,能够通过公共社交平台自动化完成目标人员定位,可以为鱼叉攻击提供信息基础。该工具性能及可用性较高,开源社区活跃,二次开发也比较容易。

工具链接:https://github.com/sherlock-project/sherlock

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-11-05,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 JDArmy 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 蓝军技术推送
    • [文章推荐] 获取域管的三条不同路径
      • [文章推荐] kerberos基础及相关攻防
        • [安全工具] SharpUnhooker
          • [安全工具] Sherlock - 自动化社工情报收集工具
          相关产品与服务
          网站渗透测试
          网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
          领券
          问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档