首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

使用 Metasploit 获取哈希或哈希

大家好,这里是 渗透攻击红队 第 35 篇文章,本公众号会记录一些我学习红队攻击复现笔记(由浅到深),不出意外每天一更 Metasploit psexec_ntdsgrab 模块使用 在 MSF...可以通过SMB服务直接与域控制器进行身份验证,创建系统驱动卷影复制,并将NTDS.DIT和SYSTEM hive副本下载到Metasploit目录中。...这些文件可以与impacket等其他工具一起使用,这些工具可用于执行活动目录密码哈希提取。ntds.dit 和 SYSTEM会放在 /root/.msf4/loot/ 文件夹下: ?...之后就可以使用 impacket 工具包等解析 ntds.dit文件,导出账号和散列值了。 Metasploit 会话获取账号和哈希 首先是使用 msf 反弹了一个 shell: ?...# 抓取加密后ntlm、lm密码 msv ? ?

1.7K30

利用 dcsync 获取所有用户哈希

大家好,这里是 渗透攻击红队 第 34 篇文章,本公众号会记录一些我学习红队攻击复现笔记(由浅到深),不出意外每天一更 dcsync 获取用户哈希 mimikatz 转储哈希 mimikatz...在任意一台主机,以管理员权限执行命令: lsadump::dcsync /domain:god.org /all /csv ?...使用 mimikatz dcsync 功能也可以导出指定用户散列,导出用户 mary 散列: lsadump::dcsync /domain:god.org /user:mary ?...通过转储 lsass.exe 进程对散列进行 Dump 操作:(导出所有账号和散列) privilege::debug log lsadump::lsa /inject ?...获取用户哈希 Invoke-DCSync.ps1 可以利用 dcsync 直接读取 ntds.dit,以获取账号和散列

3.4K20
您找到你想要的搜索结果了吗?
是的
没有找到

js:如何获取select选中

我想获取select选中value,或者text,或者…… 比如这个: <option value=”A” url=”http://www.baidu.com...; // selectedIndex代表是你所选中项index 3:拿到选中项optionsvalue: myselect.options[index].value; 4:拿到选中项options...text: myselect.options[index].text; 5:拿到选中项其他,比如这里url: myselect.options[index].getAttribute(‘url’...); 二:jQuery方法 1:var options=$(“#select option:selected”); //获取选中项 2:alert(options.val()); //拿到选中项...3:alert(options.text()); //拿到选中项文本 4:alert(options.attr(‘url’)); //拿到选中项url 版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人

26.2K30

获取管理员和用户信息

1.查找所有用户列表 向域控制器进行查询 net user /domain 获取用户详细信息 wmic useraccount get /all 获取信息包含用户名,描述信息,SID...: 获取所有机器详细信息 Get-NetOU: 获取域中OU信息 Get-NetGroup: 获取所有组和组成员信息 Get-NetFileServer: 根据SPN获取当前使用文件服务器信息...Get-NetShare: 获取当前所有网络共享信息 Get-NetSession: 获取指定服务器会话 Get-NetRDPSession: 获取指定服务器远程连接 Get-NetProcess...: 获取远程主机进程 Get-UserEvent: 获取指定用户日志 Get-ADObiect: 获取活动目录对象 Get-NetGPO: 获取所有的组策略对象 Get-DomainPolicy...: 获取默认策略或域控制器策略 Invoke-UserHunter: 获取用户登录计算机信息及该用户是否有本地管理员权限 Invoke-ProcessHunter: 通过查询所有的机器进程找到特定用户

7.2K20

js、jQuery 获取文档、窗口、元素各种

基于两年开发经验,总结了 javascript、jQuery 获取窗口、文档、元素各种 javascript: 文档:是整个document所有的内容 浏览器当前窗口文档body宽度: document.body.clientWidth...(其会受滚动条影响,相当于整个文档,整个页面的Y) IE9之下并不支持这个属性 clientY: 鼠标相对于浏览器窗口左上角偏移(其不会受滚动条影响,相对于滚动条当前位置浏览窗口...Y) 注意clientY和pageY区别,pageY在页面无滚动条或滚动条下拉0情况下等同于clientY event.offsetX 相对容器水平坐标 event.offsetY...offsetY : offsetY和layerY不同在于,前者在计算偏移时,相对于元素border左上角交点, 因此当鼠标位于元素border上时,偏移是一个负值...2.在元素具有上边框border-top情况下, layerY比offsetY多一个border-top宽度

14K32
领券