首页
学习
活动
专区
工具
TVP
发布

中国白客联盟

专栏作者
84
文章
144886
阅读量
42
订阅数
一次梦里的域环境实战攻击
说明:梦里项目,相关信息如ip,域名,账户等信息都是后期编的,可能会出现文不对题,不要纠结细节。
Jumbo
2022-11-11
1.1K0
无需Linux进行NTLM Relay
在域内,有很多种手法可以获取域控权限,包括不限于利用溢出类的漏洞如ms17-010、抓取域管密码,当然也有今天的主角,利用ntlm relay。ntlm relay手法有很多,比如利用WPAD、LLMNR等“被动性”攻击,利用打印机等“主动性”攻击,核心就是中继了他人的net-ntlm。但是呢,利用工具监听的都是本地445端口,受害者机器与我们通信的也是445端口,而在windows上445端口是占用的,难道利用ntlm relay手法只能基于linux机器?
Jumbo
2021-11-02
9500
攻击AD证书服务获取域控权限
详细的介绍可以参考:https://posts.specterops.io/certified-pre-owned-d95910965cd2
Jumbo
2021-08-18
1.2K0
SQLServer执行Python&R语言
首先介绍下Sqlserver 机器学习服务: 机器学习服务介绍: https://docs.microsoft.com/zh-cn/sql/machine-learning/sql-server-m
Jumbo
2021-05-18
9550
远程dump lsass.exe内存并解析
使用lsassy可以对远程机器进行自动化的lsass.exe内存dump和解析,利用过程如下:
Jumbo
2020-01-17
2.6K0
简易获取root密码技巧
这个技巧一般用在什么地方呢,如授权的渗透下,或不能对应用系统造成破坏性攻击的时候。
Jumbo
2019-06-02
1.4K0
没有更多了
社区活动
RAG七天入门训练营
鹅厂大牛手把手带你上手实战
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档