@QZ茄子 這個樣本現(xiàn)在沒用了哦
挖礦木馬挖礦木馬簡介 ? 挖礦(Mining),早期與比特幣有關(guān),用戶使用個人計算機下載軟件,然后運行特定的算法,與遠方服務(wù)器通信后得到相應(yīng)比特幣,挖礦就是利用比特幣挖礦賺取比特幣 ...
弱口令 產(chǎn)生原因 與個人習(xí)慣和安全意識相關(guān),為了避免忘記密碼,使用一個非常容易記住 的密碼,或者是直接采用系統(tǒng)的默認密碼等。 危害 通過弱口令,攻擊者可以進入后臺修改資料,進...
網(wǎng)頁篡改簡介 ? 網(wǎng)頁篡改,即攻擊者故意篡改網(wǎng)絡(luò)上傳送的文件,通常以入侵系統(tǒng)并篡改數(shù)據(jù)、劫持網(wǎng)絡(luò)連接或插入數(shù)據(jù)等形式進行 ? 網(wǎng)頁篡改一般有兩種:顯式和隱式。顯式網(wǎng)頁篡改指攻...
1、進入msf msfconsole 2、設(shè)置參數(shù)并開啟監(jiān)聽 3、得到會話并查看日志信息 run event_manager -i 4、清除日志 run event_mana...
? 白銀票據(jù)(Silver Ticket),利用過程是偽造TGS ? 通過已知的授權(quán)服務(wù)密碼生成一張可以訪問該服務(wù)的票據(jù) ? 白銀票據(jù)生成過程中,不需要經(jīng)過KDC,不需要域域...
? 偽造黃金票據(jù)是域控制器權(quán)限維持的一種方式 票據(jù)傳送實驗 準(zhǔn)備 1、完整的域名稱 2、krbtgt賬戶的NTLM Hash 或者 AES-256 3、域的sid 4、需要偽...
導(dǎo)入票據(jù)后,查看遠程文件,用名稱而不用ip
PTT——票據(jù)傳遞? 什么是票據(jù)傳遞? ? 哈希傳遞需要具備管理員權(quán)限,票據(jù)傳遞不需要具備管理員權(quán)限 實驗準(zhǔn)備 ? 域名:dota.test ? 用戶名:administrator ? NTL...
UDF提權(quán)可在主頁搜索
數(shù)據(jù)庫提權(quán)——開機啟動項提權(quán)開機啟動項提權(quán) ? 開機啟動項提權(quán)原理:利用mysql,將后門寫入開機自啟動項。同時因為是開機自啟動,寫入之后,需要重啟目標(biāo)服務(wù)器。(這個要求mysql的權(quán)限就很高,至少是管...
? 什么是票據(jù)傳遞? ? 哈希傳遞需要具備管理員權(quán)限,票據(jù)傳遞不需要具備管理員權(quán)限 實驗準(zhǔn)備 ? 域名:dota.test ? 用戶名:administrator ? NTL...
? 域內(nèi)橫向移動是指,攻擊者以攻陷的系統(tǒng)為跳板,訪問其他域內(nèi)主機,擴大攻擊戰(zhàn)果 Windows遠程連接 ? IPC(Internet Process Connection)指...
開機啟動項提權(quán) ? 開機啟動項提權(quán)原理:利用mysql,將后門寫入開機自啟動項。同時因為是開機自啟動,寫入之后,需要重啟目標(biāo)服務(wù)器。(這個要求mysql的權(quán)限就很高,至少是管...
UDF提權(quán) ? UDF(User Defined Function)用戶自定義函數(shù),是mysql的一個拓展接口。用戶可以通過自定義函數(shù)實現(xiàn)在mysql中無法方便實現(xiàn)的功能,其...
1、進入msf msfconsole 2、搜索爆破模塊 search mssql_login 3、使用爆破模塊,并查看參數(shù) use 0 或 use auxiliary/sca...