首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

内网渗透|HASH与横向移动

Net-NTLM协议在不同的版本上又可细分为NTLM v1,NTLMv2,NTLM session v2三种协议,不同协议使用不同格式的Challenge和加密算法。...其实是UNC路径 UNC,即Universal Naming Convention,意为通用命名规则。...UNC路径就是类似\softer这样的形式的网络路径unc共享就是指网络硬盘的共享: 当访问softer计算机中名为it168的共享文件夹,用UNC表示就是\softer\it168;如果是softer...但是,如果使用SCF文件访问特定的UNC路径,那么我们可以发起攻击 这里简单介绍下环境 攻击机kali:192.168.10.11 靶机win7:192.168.10.15 首先生成一个SCF文件 [Shell...当目标机器只要访问这个scf文件之后我们就可以拿到它的NTLM hash,注意这里不需要点击也可以得到,只需要能够访问即可 当用户浏览共享时,将自动从他的系统建立到SCF文件中包含的UNC路径的连接。

1K40

SQL Server数据库UNC路径注入攻击

UNC路径注入 如果我们能强制SQL服务器连接到我们控制的SMB共享,连接将会包含认证数据。更具体的来说,将会发起一个NTLM认证,我们将能捕获到运行SQL服务的账户的密码hash。...SMB共享通常使用Universal Naming Convention(UNC)路径提供,格式如下: \\hostname\folder\file 如果hostname为IP地址,Windows将自动使用...执行UNC路径注入 如果成功,我们将能在kali上捕获到运行SQL服务的账户的密码hash: responder捕获hash Responder获得的hash是Net-NTLM或者NTLMv2 hash...hash内容保存到hash.txt: hashcat -m 5600 hash.txt Tools/pwd.txt --force hashcat破解NTLMv2 hash 此外,也可以使用john进行爆破...如果我们只想对单个SQL server实例进行UNC路径注入,可以使用另一个工具ESC,下载地址为https://github.com/NetSPI/ESC。

11210

如何使用FindUncommonShares扫描Windows活动目录域中的共享

ignore-hidden-shares选项忽略隐藏的共享; 4、支持使用多线程连接以发现SMB共享; 5、支持使用--export-json 选项以JSON格式导出共享的IP、名称、标签和UNC...路径; 6、支持使用--export-xlsx 选项以XLSX格式导出共享的IP、名称、标签和UNC路径; 7、支持使用--export-sqlite 选项以SQLITE3...格式导出共享的IP、名称、标签和UNC路径; 8、在LDAP结果页上迭代以获取域中的每台计算机,无论大小;  工具下载  由于该工具基于Python开发,因此我们首先需要在本地设备上安装并配置好Python.../p0dalirius/FindUncommonShares.git (向右滑动、查看更多) 然后切换到项目目录中,并使用pip3命令和项目提供的requirements.txt安装该工具所需的依赖组件

64310

使用DNSLog进行盲打

image.png DNSLog部署过程: 1.申请一个域名,比如:baige.com 2.在我们的上安装并配置DNS服务器 3.baige.com的DNS服务器设置为我们的地址 4.所有访问baige.com...UNC路径就是类似softer这样的形式的网络路径。它符合 servernamesharename 格式,其中 servername 是服务器名,sharename 是共享资源的名称。...目录或文件的 UNC 名称可以包括共享名称下的目录路径,格式为:servernamesharenamedirectoryfilename。...例如把自己电脑的文件共享,你会获得如下路径,这就是UNC路径 //iZ53sl3r1890u7Z/Users/Administrator/Desktop/111.txt SQL盲注回显 不管是布尔盲注还是时间盲注...1.SQL盲注,后端数据库用的Mysql数据库,说一下用dnslog回显只能用于windows系统,原理就是'\\'代表Microsoft Windows通用命名约定(UNC)的文件和目录路径格式利用任何以下扩展存储程序引发

2.3K20

Apache RocketMQ NameServer 远程代码执行漏洞(CVE-2023-37582)原理分析与漏洞检测思路

二、漏洞复现2.1 应用协议组件自定义协议;socket传输2.2 环境搭建Windows(Linux下cmd换为sh即可)官方仓库下载配置环境变量 ROCKETMQ_HOME=组件文件夹根目录进入bin...;但因为mkdirs的存在,就不能通过往/dev/tcp里面写文件来弹shell了;如果是windows环境,可以用UNC路径来发SMB请求;当然也可以写crontab来getshell;3.3 流量分析该组件使用自定义协议...:Apache RocketMQ <= 5.1.1 || Apache RocketMQ <= 4.9.64.2 漏洞检测规则、插件编写思路检测规则:若目标处在Windows环境下,则可以使用UNC路径令其向指定...(此概率不小),则会造成配置文件覆盖的结果当POC设置路径参数为空或者UNC路径,也就是前面给出的脚本,虽不会写入配置,但却会将allConfigs中的存储路径设置为空或UNC路径,在组件下一次重启之前...也就是说此种情况下,POC影响了目标的配置更新功能当POC路径参数设置为/tmp这类会被删除的目录下,相较于第一种情况,基本不会造成配置文件覆盖,写入的配置还会被删除;但其和第二种情况一样,会改变allConfigs

2.3K00

OOB(out of band)分析系列之DNS渗漏

OOB SQL注入类型细分,分为以下5种: 共计3大类: 这篇文章的主题是out of band,即OOB。 它与我们熟知的inband类的注入相反。...以及还需要知道win对UNC(Universal-Naming-Convention)的内在支持,当我们尝试连接到一个UNC路径的时候,win会先查找目标域名的ip地址,用以建立连接。...文件路径 xp_dirtree 全系列 文件路径 xp_subdirs 全系列 文件路径 利用dns获得当前登陆的用户,可以使用: declare @xiaoze char(128); set @xiaoze...上面的语句通过文件操作函数触发了win的UNC,引发了一次DNS操作,在向我们的ns服务器查询子域名ip的时候就可以捕捉到数据。...实际问题 这个技术本质是利用UNC发起的DNS查询,所以UNC路径不能超过128,否则会失败。所以我上面的中间变量长度都是128。同时也不能出现非法字符,否则也会失败。

1.7K60

数据库DNSLog外带注入-总结

当我们对一个数据库进行注入时,无回显,且无法进行时间注入,那么就可以利用一个通道,把查询到数据通过通道带出去,这里的通道包括:http请求、DNS解析、SMB服务等数据带出。...从payload看出load_file的路径是windows下的UNC路径,所以mysql带外注入只能发生在windows机器上。...UNC是一种命名惯例, 主要用于在Microsoft Windows上指定和映射网络驱动器, UNC命名惯例最多被应用于在局域网中访问文件服务器或者打印机....UNC命名语法 ======== UNC命名使用特定的标记法来识别网络资源. UNC命名由三个部分组成- 服务器名, 共享名, 和一个可选的文件路径....在绝大多数版本的windows中, 比如说, 共享名admin$指的是操作系统安装的根路径(通常是C:\WINNT 或 C:\WINDOWS).

3.5K20

文件路径超过系统限制_linux文件名长度限制

也可以参考Maximum Path Length Limitation – Win32 apps | Microsoft Docs 修改之后,最大路径为 32,767 个字符是近似路径,因为系统可能会运行时...前缀还可与根据 UNC 规则的通用命名约定构造 (\ \ \ 路径) 。 若要使用 UNC 指定此类路径,请使用 \ \ “?” \UNC \ ” 前缀。 例如 \ \ ,”?”...\UNC \ \ 服务器共享”,其中”server”是计算机的名称,”share”是共享文件夹的名称。 这些前缀不用作路径本身的一部分。...它们指示路径应该以最小修改方式传递给系统,这意味着不能使用正斜杠来表示路径分隔符,不能使用一个表示当前目录的周期,或者使用双点表示父目录。 由于不能将 \ \ “?”...前缀用于相对路径,因此相对路径始终限制为 \ MAX _ PATH 字符总数。

9.6K70

移动物联网 之 智能家居

当主人回到家时,也就是从户外的GSM/3G网络过渡到家里无线局域网时,Pocket PC Phone能够自动检测到这个信息,并利用UMA,通话转到Wi-Fi或者Bluetooth上,走有线网络,以降低通话成本...图3: 卧室报警显示 2.工作模式设置     工作模式分为两种:户外模式和家庭模式。...如,可以“切断电源”操作设置成“1”,这样在收到报警信号时,如果推荐的操作是“切断电源”,就会在后面附加“请回复1切断所有电源”。...UMA网络控制器(UNC)。相对于核心网来说,UNC是做为GERAN的基站子系统。它包括一个安全网关(SGN)来接收安全的远端接入隧道,提供相互鉴权,加密以及信令、语音和数据的整合。...一个宽带IP网络提供AP与UNC之间的连接。通过一个接入点,IP传输连接延长了UNC到MS的路径UNC与MS之间定义的是单一的Up接口。

1.1K80

React Native 包原理和实践

reload 占用内存多 二、基础包和业务包的拆分 1、metro 介绍和打包流程 metro 是一种支持 ReactNative 的打包工具,我们现在也是基于他来进行包的,metro 打包流程分为以下几个步骤...所以总结起来 js 端包还是比较容易的,这里就不再赘述。...3、混合开发的路由方案 纯 RN 路由 适用于纯 RN,使用 react-navigation 即可,仅需使用 AppRegistry.registerComponent 注册一个根组件,只会存在一个...如果后期要扩展混合路由,纯RN改造会比较大 纯Native路由 每个 RN 页面,都使用 AppRegistry.registerComponent 单独注册,然后在Native 端利用注册的组件创建的单独的...但后来突然想明白,包的本质就是通过设置多个入口文件代码给分割,那调试的时候我们直接入口文件都在放在 index.js 里不就行了么。这样就实现了跟RN单包一样的调试。

4.6K21
领券