E-COM-NET
首页
在线工具
Layui镜像站
SUI文档
联系我们
推荐频道
Java
PHP
C++
C
C#
Python
Ruby
go语言
Scala
Servlet
Vue
MySQL
NoSQL
Redis
CSS
Oracle
SQL Server
DB2
HBase
Http
HTML5
Spring
Ajax
Jquery
JavaScript
Json
XML
NodeJs
mybatis
Hibernate
算法
设计模式
shell
数据结构
大数据
JS
消息中间件
正则表达式
Tomcat
SQL
Nginx
Shiro
Maven
Linux
域控提权
Vulnhub系列靶机---Raven2
文章目录Raven2渗透测试信息收集
提权
UDF脚本MySQL
提权
SUID
提权
Raven2渗透测试信息收集查看存活主机arp-scan-l找到目标主机。
g_h_i
·
2023-10-14 06:03
vulnhub靶机
安全
网络安全
python
运维
2018-10-22 MTU
域控
设置自动同步internet时间服务
windows自动同步internet时间服务编写bat同步脚本w32tm/config/manualpeerlist:ntp1.aliyun.com,0x8/syncfromflags:MANUALnetstopw32timenetstartw32timew32tm/resyncecho===========================>>synctime.log.txtecho%date:
麦兜的刀
·
2023-10-13 14:29
【内网安全】域横向PTH&PTK&PTT哈希票据传递
Kerberos协议具体工作方法,在域中,简要介绍一下:•客户机将明文密码进行NTLM哈希,然后和时间戳一起加密(使用krbtgt密码hash作为密钥),发送给kdc(
域控
),kdc对用户进行检测,成功之后创建
Wαff1ε
·
2023-10-13 09:53
web安全
安全
内网安全
哈希传递 (内网渗透)
Windows登录认证1、用户在客户端输入username、passsword、domain,客户端会将password进行hash计算保存到本地2、客户端将username明文传输到
域控
主机,
域控
主机会随机生成
L尘痕
·
2023-10-13 09:23
哈希算法
算法
网络安全
安全
内网收集哈希传递
1.内网收集的前提获得一个主机权限补丁
提权
可以使用systeminfo然后使用python脚本找到缺少的补丁下载下来让后使用exp
提权
收集信息路由信息补丁接口dns域看一看是不是
域控
扫描别的端口看看有没有内在的
网络安全ggb
·
2023-10-13 09:22
内网渗透
网络安全
windows
提权
思路
前言:分享学习心得,实操笔记记录当拿到的主机权限为普通权限时,尝试
提权
更方便我们去进行一系列的操作实操开始:一:MSF拿到权限在meterpreter下shell进入终端,systeminfo查看打了哪些补丁用这个网站
Yoloྀ
·
2023-10-13 00:24
内网渗透学习记录
windows
系统安全
安全性测试
内网渗透之哈希传递
文章目录哈希传递(NTLM哈希)概念LMNTLM原理利用hash传递获取
域控
RDP==总结==哈希传递(NTLM哈希)内网渗透中找到
域控
IP后使用什么攻击手法拿下
域控
:扫描
域控
开放端口。
网安咸鱼1517
·
2023-10-13 00:23
哈希算法
算法
渗透测试
测试工具
网络安全
安全
Windows
提权
辅助工具
0x01工具介绍该在线
提权
辅助工具收录了微软所有Windows权限提升以及命令执行资料,并实时更新,并且可以根据systeminfo信息找到未修补的漏洞和已经修补漏洞。
Luckysec
·
2023-10-13 00:52
工具
内网渗透
Windows
提权
systeminfo
权限提升
内网渗透
Windows
提权
文章目录Windows
提权
提权
的常用方法
提权
的常用命令windows
提权
辅助脚本windows漏洞
提权
流程补丁查询漏洞
提权
hacking8在线查询补丁wesng查询补丁WindowsVulnScan查询补丁工具的原理参数说明使用说明
许我写余生ღ
·
2023-10-13 00:50
内网渗透
windows
安全
web安全
windows
提权
windows
提权
学习笔记一、系统内核溢出漏洞
提权
溢出漏洞就像往杯子里装水—如果水太多,杯子装不下了,就会溢出来。计算机中有个地方叫缓存区。
Lend me
·
2023-10-13 00:50
windows
服务器
网络
windows
提权
总结
目录windows
提权
思维导图Windows
提权
工具vulmapwindows-exp-suggesterWindowsVulnScanAT&SC&PS
提权
AT命令
提权
SC命令
提权
PS命令
提权
令牌窃取
提权
烂土豆配合令牌窃取
提权
进程注入
提权
子东林
·
2023-10-13 00:18
提权
windows
系统安全
安全
Webshell的Windows
提权
目录1.获得websehll2.
提权
过程3.内网搭建并链接内网3389端口4.尝试Telnet链接2021.11.2更新Webshell的Windows
提权
(本次实验需用到大马,故其性质,变省去具体的安装等繁琐界面
Feng_Blue_
·
2023-10-13 00:15
windows
Windows
提权
1.MySQL
提权
1.1UDF
提权
udf=‘userdefinedfunction’,即’用户自定义函数’。
网安咸鱼1517
·
2023-10-13 00:14
windows
网络安全
安全
系统安全
提权
2023-10-9
今日学习:主要做了一道kernel-pwn,本题已经成功
提权
了,但是远程一直没有通,害的我搞了一天,搞到晚上9点多都没通,不然还可以学点其他东西的......把操作系统实验的第一次实验报告写的差不多了>
XiaozaYa
·
2023-10-12 13:35
日记
笔记
域控
环境安装部署
文章目录域1概述2内网环境3域的特点4域的组成5活动目录6环境搭建7主域server2008主机搭建7.0首先调整网卡,同一个虚拟层上交换机先设置server2008的IP地址和nds地址7.1在服务器中运行框输入`dcpromo`7.2选择新林建域7.3输入域名(自定义)7.4选择对应林功能7.5选择默认7.6选择是7.7安装完自动重启7.8重启进入系统,需要修改用户,因普通提升到域管理员8域成
煜磊
·
2023-10-12 02:57
windows系统
网络
windows
windows认证机制_NTLM
文章目录概念本地认证NTLMLMNTML原理网络认证NetNTLM实际测试利用hash传递浏览上传⽂件使用mimikatzhash传递获取
域控
RDPmimikatz工具使用案例概念原文参考:xiu--》
煜磊
·
2023-10-12 02:51
windows系统
windows
内网渗透——哈希传递
文章目录哈希传递1.概念1.1LM1.2NTLM2.原理3.利用3.1hash传递浏览上传文件3.2hash传递获取
域控
RDP4.总结哈希传递哈希传递攻击(PassTheHash)是基于NTLM认证缺陷的一种攻击方式
来日可期x
·
2023-10-11 13:01
内网渗透
网络安全
系统安全
哈希算法
【红日靶场】vulnstack3-完整渗透过程
完整渗透过程【红日靶场】vulnstack3-完整渗透过程文章目录系列文章目录基本信息环境配置开始渗透信息收集暴力破解漏洞利用绕过内网信息收集尝试上线msf上线msf横向移动msf传达会话给cs横向到
域控
基本信息作者
julien_qiao
·
2023-10-11 08:24
vulnstack
靶机
web渗透
vlunstack
[渗透测试笔记] 49.域渗透黄金票据和白银票据
Kerberos认证协议《信息系统安全概论》书中对kerberos协议流程做了简化,如下所示在此用下图做说明KDC(密钥分发中心)包含身份认证服务器和服务审批服务器(用于票据授权服务TGS)DC是
域控
制器
H4ppyD0g
·
2023-10-10 23:45
渗透测试
安全
服务器
web安全
内网安全-黄金票据和白银票据
可以看前一篇文章黄金票据原理在熟悉了Kerberos协议的认证流程后,我们就可以知道由客户端发送给TGS服务的TGT票据的重要性黄金票据就是通过伪造这个TGT票据,从而达到可以访问域内任意机器的任意服务应用场景常用于权限维持当我们获得
域控
的控制权限后
布里丹的毛驴
·
2023-10-10 23:11
内网安全
安全
网络安全
服务器
linux
php
网络
java
内网渗透--CS伪造黄金票据与白银票据
内网渗透--CS伪造黄金票据与白银票据一环境准备二、伪造黄金票据三、伪造白银票据一环境准备做这个试验我们需要一台
域控
制器ip:192.168.248.20两台加入了域的主机ip:291.168.248.21
Iwanturoot
·
2023-10-10 23:07
工具
内网渗透
渗透测试
网络安全
windows
linux
kali
域渗透-白银票据和黄金票据的利用
0x01白银票据的利用1环境信息
域控
DC192.168.183.130域内主机win7192.168.183.1292使用场景在拿到一个普通的域成员权限的时候,可以尝试使用ms14-068伪造一个票据,
明明如月001
·
2023-10-10 23:35
内网渗透
渗透测试
靶机练习 No.23 Vulnhub靶机DarkHole 2 .git信息泄露 .bash_history历史命令
提权
靶机练习No.23Vulnhub靶机DarkHole20x00环境准备0x01信息收集步骤一:ip探测步骤二:端口扫描0x02漏洞挖掘思路一:web漏洞挖掘(.git信息收集)思路二:22ssh爆破步骤一:githack.py收集.git步骤二:从git仓库审查代码及数据库文件(1)config/config.php(2)审计index.phplogin.phpdashboard.php步骤三:g
LuckyCharm~
·
2023-10-10 23:49
靶机学习
安全
[渗透测试学习靶机08] vulnhub 靶场 DriftingBlues: 9 (final)
扫描主机端口1.3、访问端口二、漏洞挖掘2.1、漏洞库搜索2.2、漏洞挖掘三、漏洞利用3.1、获取用户的数据库用户名、密码3.2、反弹shell3.3、获取第一个flag四、权限提升4.1、缓冲区溢出
提权
总结
大风呼呼的
·
2023-10-10 07:54
渗透测试
vulnhub靶机
学习
安全
网络安全
测试工具
web安全
vulnhub靶机DriftingBlues: 2渗透笔记
信息收集1.1主机发现1.2端口扫描1.3访问80端口(http服务)2.漏洞利用2.1ftp匿名登录漏洞2.2爆破目录2.3使用wpscan爆破用户名与密码反弹shell2.4使用msf获取shell3.
提权
liver100day
·
2023-10-10 07:21
靶机
学习
安全
渗透测试
靶机
vulnhub靶机DriftingBlues: 1渗透笔记
文章目录环境准备渗透过程1.信息收集1.1主机发现1.2端口扫描1.4访问80端口(http服务)1.3目录爆破2.漏洞利用(暴力破解)3.
提权
4.总结环境准备靶机环境搭建攻击渗透机:kaliIP地址:
liver100day
·
2023-10-10 07:20
靶机
学习
安全
渗透测试
靶机
看完这篇 教你玩转渗透测试靶机Vulnhub——DriftingBlues-9
Vulnhub靶机DriftingBlues-9渗透测试详解Vulnhub靶机介绍:Vulnhub靶机下载:Vulnhub靶机漏洞详解:①:信息收集:②:漏洞利用:③:反弹shell:④:缓冲区溢出
提权
落寞的魚丶
·
2023-10-10 07:19
渗透测试
#
Vulnhub靶机
DriftingBlues系列
vulnhub靶机
缓冲区溢出提权
searchsploit
看完这篇 教你玩转渗透测试靶机Vulnhub——DriftingBlues-1
Vulnhub靶机DriftingBlues-1渗透测试详解Vulnhub靶机介绍:Vulnhub靶机下载:Vulnhub靶机漏洞详解:①:信息收集:②:目录爆破:③:暴力破解:④:
提权
:⑤:获取flag
落寞的魚丶
·
2023-10-10 07:49
渗透测试
#
Vulnhub靶机
【windows权限】
提权
操作
概述:一个简单的windows
提权
代码
提权
逻辑打开相应的进程获取token获取目标进程的权限使用AdjustTokenPrivileges将token提升到目标进程权限。
欧恩意
·
2023-10-10 03:19
#
Windows
windows
3、靶场——Pinkys-Place v3(3)
文章目录一、获取flag41.1关于SUID
提权
1.2通过端口转发获取setuid文件1.3运行pinksecd文件1.4利用nm对文件进行分析1.5构建payload1.6Fire二、获取flag52.1
PT_silver
·
2023-10-09 18:55
渗透测试实践
安全
linux
提权
秘籍
Linux
提权
总结一、常用基础1、自定义可执行文件(CustomExecutable)可能有某些根进程执行另一个可以控制的进程。
丢了少年失了心1
·
2023-10-09 14:05
提权总结
linux
运维
服务器
提权
#lilia的挣扎之旅#JavaScript-块级作用域
作用
域控
制着变量和参数的可见性和生命周期,任何一对花括号中的语句集都属于一个块,在这之中定义的所有变量在代码块外都是不可见的,称之为块级作用域。
白骨鱼石
·
2023-10-09 11:44
智能座舱感知系统SCSS
智能座舱系统级解决方案具备感知能力、呈现能力和处理能力,包含摄像头模组、麦克风、活体检测(毫米波雷达)、氛围灯、流媒体后视镜、增强现实抬头显示、智能座椅、
域控
制器等部件,可深度融合ADAS、TBOX、车身
经纬恒润
·
2023-10-09 09:22
汽车电子
智能座舱感知系统SCSS
AD
域控
使用回收站批量还原用户
1.删除2.找到AD中心你的
域控
制器的DeletedObject
A ?Charis
·
2023-10-09 03:39
记录学习或工作中遇到的问题
运维
AD
域控
批量导入和批量删除脚本
一、Readme.#DaoRuAdServer.ps1是导入"C:\Users\Administrator\users.csv"的用户名和密码到"OU=XT_Users,DC=vmwarepso,DC=com"。#请根据实际情况修改。#DelAdServer.ps1是批量删除users.csv中的用户名和密码。#请根据实际情况修改。#AD的属性解释users.csv文件必须包含以下列:SamAc
A ?Charis
·
2023-10-09 03:08
记录学习或工作中遇到的问题
服务器
linux
运维
【内网学习】1.内网相关基础知识
目录0x01.内网0x02.工作组0x03域3.1
域控
制器3.2域中的几个环境3.3活动目录3.4安全域的划分3.5域中计算机的分类3.6域内权限前言:买了《内网安全攻防》这本书已经很久了,但是迟迟没有开始阅读
gclome
·
2023-10-08 23:33
内网学习
网络
SQL注入笔记1_基础知识
注入2.通过sql注入获取数据库中的信息3.找登录页面4.利用获取到的信息,登录成功5.登陆之后,寻找其他有关漏洞并利用,比如有个上传页面6.上传木马7.用工具连接木马8.拿到shell,普通权限——>
提权
m0_46604997
·
2023-10-08 23:01
基础篇
mysql
sql
数据库
内网渗透笔记
内网渗透思路通过域成员主机,定位出
域控
制器IP及域管理员账号,利用域成员主机作为跳板,扩大渗透范围,利用域管理员可以登陆域中任何成员主机的特性,定位出域管理员登陆过的主机IP,设法从域成员主机内存中dump
Darkid-98
·
2023-10-08 23:00
安全
网络安全
CVE-2022-0847 Linux内核
提权
漏洞
发现新管道缓冲区结构的“标志”成员在Linux内核中的copy_page_to_iter_pipe和push_pipe函数中缺乏正确初始化的方式存在缺陷,因此可能包含陈旧值。非特权本地用户可以使用此漏洞写入由只读文件支持的页面缓存中的页面,从而提升他们在系统上的权限。它是自5.8以来Linux内核中的一个漏洞,它允许覆盖任意只读文件中的数据。这会导致权限提升,因为非特权进程可以将代码注入根进程。它
Simon_Smith
·
2023-10-08 10:38
二进制安全
web安全
安全
linux
提权
漏洞内核版本,Linux内核
提权
漏洞
操作机:Ubuntu15.10(内核版本4.2.0)chocobo_root:是本次试验的POC文件,通过执行它来验证漏洞漏洞简介此漏洞可用于从未授权进程中执行内核代码,攻击者只需要本地普通权限,就能利用该漏洞导致拒绝服务(系统奔溃)或提升到管理员权限。这个漏洞最早出现于2011年4月19日的代码中:[代码地址][[https://github.com/torvalds/linux/commit/
weixin_39778003
·
2023-10-08 10:38
linux提权漏洞内核版本
Linux内核漏洞
提权
目录Linux
提权
辅助工具内核漏洞本地用户
提权
-linux-exploit-suggester测试内核漏洞Web用户
提权
-利用脏牛dcow内核漏洞本地用户
提权
-利用DirtyPipe(脏管)配置安全SUID
貌美不及玲珑心,贤妻扶我青云志
·
2023-10-08 10:37
权限提升
linux
权限提升
操作系统权限提升(十八)之Linux
提权
-内核
提权
Linux内核
提权
Linux内核
提权
原理内核
提权
是利用Linux内核的漏洞进行
提权
的,内核漏洞进行
提权
一般包括三个环节:1、对目标系统进行信息收集,获取到系统内核信息及版本信息;2、根据内核版本获取其对应的漏洞以及
千负
·
2023-10-08 10:37
操作系统权限提升
linux
服务器
网络
网络安全
安全
linux内核漏洞
提权
过程
内核
提权
在linux系统漏洞利用过程中,最终目的是获取目标的root权限。在渗透过程中,有时利用某些漏洞可以获取一个低权限的用户,然后想办法
提权
,提升到root用户权限,从而控制整个系统。
securitysun
·
2023-10-08 10:37
linux内核
内核
安全漏洞
kali
linux
Linux
提权
---内核
提权
、Linux配置错误
提权
、定时任务
提权
提权
思路:通过一些现有的exp,上传到目标主机,执行exp,直接获取root权限Linux->内核
提权
/第三方应用程序
提权
一、内核
提权
1.1、脏牛漏洞脏牛漏洞,又叫DirtyCOW,存在Linux内核中已经有长达
懒猫的sky
·
2023-10-08 10:07
linux提权
linux
运维
服务器
权限提升-Linux
提权
-suid-脏牛内核
0x00
提权
简介Linux
提权
相对于windows来说方法比较单一,主要
提权
方式为suid
提权
,内核
提权
,环境变量
提权
,计划任务
提权
,第三方服务
提权
,今天来记载一下关于suid
提权
以及内核脏牛
提权
,以及对目标
告白热
·
2023-10-08 10:07
常见提权汇总
linux
Linux-Poolkit
提权
Linux-Poolkit
提权
漏洞复现-LinuxPolkit权限提升漏洞(CVE-2021-4034)0x00前言polkit是一个授权管理器,其系统架构由授权和身份验证代理组成,pkexec是其中polkit
贫僧法号云空丶
·
2023-10-08 10:37
后渗透
漏洞复现
linux
系统安全
网络安全
linux
提权
#linux
提权
###查找有权限的文件#####查找权限是777的文件find/-typef-perm7772>/dev/null效果图:#####查找用户为特定用户这里是rootfind/-typef-userroot-perm
Evolt11
·
2023-10-08 10:34
网络安全
linux
安全
网络
Linux:内核
提权
内核
提权
前言一、导入并打开靶机二、kali渗透三、总结前言在上个假期学了很多有关SUID
提权
和SUDO免密
提权
的知识,也打过了很多靶机,在这个假期准备了解学习一下内核
提权
,补全自己的
提权
方面的知识点一、
Elitewa
·
2023-10-08 10:04
渗透提权
Linux
linux
运维
web安全
网络安全
本地内核
提权
目录一.概述二.利用步骤1.信息收集(1)用户权限(2)内核版本(uname-r)(3)内核版本信息(cat/etc/issue)2.
提权
(1)搜索内核版本EXP(searchsploit内核版本)(2
0xc4Sec
·
2023-10-08 10:04
#
Linux提权
大数据
渗透测试
web安全
CVE-2019-13272Linux本地内核
提权
介绍在5.1.17之前的Linux内核中,kernel/ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限进程关系,父进程删除权限并调用execve(可能允许攻击者控制)。Linux执行PTRACE_TRACEME函数时,ptrace_link函数将获得对父进程凭据的RCU引用,然后将该指针指向
aFa攻防实验室
·
2023-10-08 10:04
linux
linux
提权
上一页
12
13
14
15
16
17
18
19
下一页
按字母分类:
A
B
C
D
E
F
G
H
I
J
K
L
M
N
O
P
Q
R
S
T
U
V
W
X
Y
Z
其他