首页
学习
活动
专区
工具
TVP
发布

玄魂工作室

专栏作者
414
文章
601872
阅读量
140
订阅数
移动端逆向教程1.2 安卓常用指令集
在我们进行Android逆向分析的时候,会在windows用到一些指令进行查询删除等操作。同时,在我们用usb数据线连接电脑后调试手机app会用到一些linux命令(Android运行环境是基于linux内核的缘故)所以下面介绍一下,在windows下常用的cmd命令以及linux下的shell命令。
用户1631416
2021-11-12
1.5K0
WindowsVulnScan | 一款基于主机的漏洞扫描工具
这是一款基于主机的漏洞扫描工具,采用多线程确保可以快速的请求数据,采用线程锁可以在向sqlite数据库中写入数据避免database is locked的错误,采用md5哈希算法确保数据不重复插入。
用户1631416
2020-06-17
1.7K0
Mimikatz获取系统密码攻防研究
最新版下载地址:https://github.com/gentilkiwi/mimikatz/releases/download/2.1.1-20180205/mimikatz_trunk.zip
用户1631416
2020-04-08
3.4K0
使用winlogonhack获取系统密码
在网络安全事件频发的今天,很多人都在抱怨,为什么我的系统被入侵了,我的主页被修改了,在入侵后,我采取了一些安全加固措施,可是没过几天又发现系统被入侵了!分析根本原因就是系统仍然存在安全隐患,可能是没有彻底清除系统后门,可能是系统的密码一直都掌握在黑客手中,本文将全面分析远程终端密码的截取和防范。
用户1631416
2020-04-08
1.6K0
使用Ophcrack破解系统Hash密码
在密码破解上,平常用得最多的是LC5, LC5破解时间相对较长,一直以来俺都沾沾自喜,感觉自己密码破解方面还是不错的,可是通过本文的研究后,一个不超过14位的系统密码一般不超过5分钟,绝大多数仅仅需要几十秒中,这意味着当一个系统存在漏洞时,可以在很短时间内控制并渗透内部网络!
用户1631416
2020-04-08
1.7K0
ATT&CK-RedTeaming-实战入侵演练,横向渗透拿到Flag
靶机作者:licong 靶机下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/5/ 靶机描述:域控中存在一份重要文件(获取域控权限) 靶机主机有5台:ubantu、win2008、win7、win2012、centos 攻击主机:KALI(192.168.93.128)、Win10(192.168.1.103)
用户1631416
2020-02-26
1.8K0
LDAP安全讲解
目录服务从广义上讲是一种提供通用对象信息的数据库服务,并且这个数据库服务可以快速响应大容量的查找和搜索。
用户1631416
2019-11-21
1.8K0
从WebShell到域控实战详解
首先介绍此次渗透的环境:假设我们现在已经渗透了一台服务器PAVMSEF21,该服务器内网IP为10.51.0.21。扫描后发现内网网络结构大概如图所示,其中PAVMSEF21是连接外网和内网的关键节点,内网其他服务器均不能直接连接。
用户1631416
2019-11-18
1.8K0
Kali Linux Web渗透测试手册(第二版) - 5.8 - 使用XSS和Metasploit获取远程shell
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt
用户1631416
2019-09-24
8200
安全杂谈-Windows下的几种提权方式的粗略汇总
随着系统管理员的安全意识的普遍提高,提权越来越成为广大渗透测试者所面临共同问题。本人水平有限,粗浅地总结了下几种提权方式,以及一些个人看法,并配合相应的演示。可能对实战没什么太直接的帮助,算是帮大家温习下基础吧。 实验环境是kali和win2008,有时候用win10,毕竟个人用户还是win10多啊。
用户1631416
2019-09-24
9100
CVE-2019-0708:RDP终极EXP爆出
CVE-2019-0708是微软于2019年05月14日发布的一个严重的RDP远程代码执行漏洞。该漏洞无需身份认证和用户交互,可能形成蠕虫爆发,影响堪比wannycry。
用户1631416
2019-09-17
2K0
Active Directory渗透测试典型案例(2) 特权提升和信息收集
本文转载自:https://www.cnblogs.com/backlion/p/10843067.html
用户1631416
2019-05-30
2.4K0
ApacheTomca远程执行代码(CVE-2019-0232)漏洞浅析和复现
本文由Tide安全团队成员“爱上卿Ooo”首发于FreeBuf TideSec专栏:
用户1631416
2019-05-30
2.2K0
Active Directory渗透测试典型案例(1)
我有几个客户在渗透测试之前来找我,说他们的系统安全做得非常好,因为他们的漏洞扫描显示没有严重的漏洞并且已准备好进行安全测试,这使我在15分钟内利用AD中的错误配置获得了域管理员权限。
用户1631416
2019-05-28
1.1K0
使用Metasploit绕过UAC的多种方法
本文来源:https://www.cnblogs.com/backlion/p/10552137.html
用户1631416
2019-05-24
1.5K0
Kali Linux Web渗透测试手册(第二版) - 7.8 - 使用Hashcat暴力破解密码哈希
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt
用户1631416
2019-05-05
2K0
window下抓取密码总结
无论是在我们渗透测试过程中(授权的情况下)还是在自己搭建的环境中进行攻防演练,获取服务器的明文密码或这hash值这一步骤非常重要,如果抓取到的密码是整个域内服务器的通用密码,那我们就可以不费吹灰之力拿到整个域控内的所有服务器。现在抓取密码的工具差不多都是exe、图形化工具、python写的工具等。
用户1631416
2019-05-05
2.1K0
电子教程: 渗透测试实战第三版(红队版)开源发布
本书英文名:The Hacker Playbook 3,大概几个月前我大致浏览了一下,做了翻译的计划。今天突然看到有朋友转发github上的翻译:
用户1631416
2019-05-05
1.9K0
Kali Linux Web渗透测试手册(第二版) - 7.5 - Windows提权
thr0cyte,Gr33k,花花,MrTools,R1ght0us,7089bAt
用户1631416
2019-03-14
1.2K0
安全快讯合集
3. DEF CON 2018 | macOS零日漏洞可模拟鼠标点击以加载内核扩展
用户1631416
2018-09-14
3870
点击加载更多
社区活动
腾讯技术创作狂欢月
“码”上创作 21 天,分 10000 元奖品池!
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档