一、windows的hash NTLM hash NTLM hash是windows登錄密碼的一種hash,可以在Windows系統(tǒng)的SAM文件或者域控的NTDS.dit文件...
一、windows的hash NTLM hash NTLM hash是windows登錄密碼的一種hash,可以在Windows系統(tǒng)的SAM文件或者域控的NTDS.dit文件...
前言 前不久看到幾篇實(shí)戰(zhàn)文章用到了docker逃逸技術(shù),自己之前沒接觸過,整理復(fù)現(xiàn)下常用的Docker逃逸方法,可能存在認(rèn)知錯(cuò)誤的地方,希望各位大佬指出,感激不盡。 Dock...
一、訪問令牌偽造 基礎(chǔ)知識(shí) windows系統(tǒng)中存在以下兩種令牌: 授權(quán)令牌Delegate Token:用于交互會(huì)話登錄(例如本地、遠(yuǎn)程rdp登錄) 模擬令牌Imperso...
總結(jié)下內(nèi)網(wǎng)信息收集時(shí)用到的方法,由于是想到什么寫什么,所以文章比較混亂..... 一、Windows cmd命令 查WiFi密碼 查mysql密碼 查mssql密碼 提取瀏覽...
是的呢,之前沒有聽過寫passwd,水一篇??
redis未授權(quán)訪問寫/etc/passwd學(xué)到個(gè)redis未授權(quán)訪問getshell的新技巧,記錄一下。 前提條件 redis以root身份運(yùn)行 目標(biāo)系統(tǒng)允許root用戶遠(yuǎn)程登錄 原理 若/etc/passwd和/e...
學(xué)到個(gè)redis未授權(quán)訪問getshell的新技巧,記錄一下。 前提條件 redis以root身份運(yùn)行 目標(biāo)系統(tǒng)允許root用戶遠(yuǎn)程登錄 原理 若/etc/passwd和/e...
ssh軟連接后門 SSH服務(wù)默認(rèn)使用PAM進(jìn)行身份驗(yàn)證 PAM是Linux系統(tǒng)中的一個(gè)獨(dú)立API,它提供了各種驗(yàn)證模塊以供其它程序調(diào)用,從而完成身份認(rèn)證的功能 pam驗(yàn)證過程...
msf persistence模塊 向目標(biāo)主機(jī)的注冊(cè)表添加鍵值,使后門程序開機(jī)自啟 userinit注冊(cè)表后門 Userinit注冊(cè)表鍵的作用是用戶在進(jìn)行登陸時(shí),WinLog...
查看是否開啟遠(yuǎn)程桌面 0x1表示關(guān)閉;0x0表示開啟 查看遠(yuǎn)程桌面的端口號(hào) 得到的結(jié)果為16進(jìn)制格式 開啟/關(guān)閉遠(yuǎn)程桌面 開啟 關(guān)閉 修改防火墻允許3389端口通過 開啟多用...
發(fā)現(xiàn)了一個(gè)mssql弱口令,目標(biāo)是執(zhí)行系統(tǒng)命令,總結(jié)了常用的方法。 一、xp_cmdshell存儲(chǔ)過程 Sql Server2005是system權(quán)限,2008以上是netw...
一、UDF提權(quán) 之前遇到php的環(huán)境,都是直接上傳大馬嘗試udf提權(quán),對(duì)udf的原理并不了解,今天花時(shí)間復(fù)現(xiàn)了一下。另外我覺得叫udf提權(quán)并不準(zhǔn)確,最終的結(jié)果是使用mysql...
滲透測試人員通常喜歡使用bash、python、nc等方式反彈shell。以上方式有一個(gè)共同的缺點(diǎn),所有的流量都是明文傳輸,很容易被各種流量審查設(shè)備阻斷。下面介紹使用open...
@CSeroad 用的vulhub,有些服務(wù)是自己搭的
ssrf攻擊內(nèi)網(wǎng)應(yīng)用一、weblogic ssrf攻擊redis Weblogic中存在一個(gè)SSRF漏洞,利用該漏洞可以發(fā)送任意HTTP請(qǐng)求,進(jìn)一步實(shí)現(xiàn)端口探測。該漏洞存在于/uddiexplo...
一、crontab提權(quán) linux系統(tǒng)中可以使用crontab -e命令創(chuàng)建計(jì)劃任務(wù),/var/spool/cron/目錄下保存著每個(gè)用戶的定時(shí)任務(wù),非root用戶沒有權(quán)限列...
使用bash命令反彈的不是交互式shell,像vim、命令補(bǔ)全等功能無法使用,給滲透測試過程造成一定的麻煩,下面介紹如何升級(jí)為一個(gè)全交互式shell。 先用Python pt...