上一页 1 ··· 47 48 49 50 51 52 53 54 55 ··· 269 下一页
摘要: 第七章跨域攻击及防御 很多大型企业都拥有自己的内网,一般通过域林进行共享资源。根握不同职能区分的部门,从逻辑上以主域和子域进行划分,方便统一管理。在物理层,通常使用防火墙将哥哥子公司及各个部门划分为不同的区域。攻击者如果得到了某个子公司或者某个部门 的域控制器权限,但没有得到整个公司的内网全部权限, 阅读全文
posted @ 2022-03-06 22:20 bonelee 阅读(598) 评论(0) 推荐(0) 编辑
摘要: 第6章域控制器安全 目录 第6章域控制器安全 6.1使用卷影拷贝服务提取ntds.dit 6.1.1通过ntdsutil.exe提取ntds.dit 6.1.2 利用 vssadmin提取 ntds.dit 6.1.3利用vssown.vbs脚本提取ntds.dit 6.1.4使用ntdsutil的 阅读全文
posted @ 2022-03-06 22:19 bonelee 阅读(1033) 评论(0) 推荐(1) 编辑
摘要: 第5章域内横向移动分析及防御 目录 第5章域内横向移动分析及防御 5.1 常用Windows远程连接和相关命令 5.1.1 IPC 5.1.2使用Windows自带的工具获取远程主机信息 5.1.3计划任务 5.2Windows系统散列值获取分析与防范 5.2.1 LM Hash和NTLM Hash 阅读全文
posted @ 2022-03-06 22:18 bonelee 阅读(1419) 评论(0) 推荐(0) 编辑
摘要: 第四章——权限提升分析及防御 目录 第4章权限提升分析及防御 4.1.1通过手动执行命令发现缺失补丁 1.通过whoami/groups查看当前权限 2.1查看系统补丁 2.2利用msf发现缺失补丁 3.Windows Exploit Suggester 4.powershell 中的Sherloc 阅读全文
posted @ 2022-03-06 22:16 bonelee 阅读(1424) 评论(0) 推荐(0) 编辑
摘要: 通过伪装PPID提权到SYSTEM PPID-Priv 简介 在指定父进程句柄的时候,子进程同时也会继承父进程的权限,这样的话我们也可以通过伪装PPID的方式进行提权,但是这样的技术会有一个较大的缺陷,如果使用process explorer等进程监控软件查看的话会显示在系统权限的进程下派生出了一个 阅读全文
posted @ 2022-03-03 12:12 bonelee 阅读(129) 评论(0) 推荐(0) 编辑
摘要: 进程注入: https://attack.mitre.org/techniques/T1055/?msclkid=0659b61ac3a411ec8aea3b9f2df93791 从mitre的进程注入技术看,有下面这么多种类: Process Injection Dynamic-link Libr 阅读全文
posted @ 2022-03-02 22:22 bonelee 阅读(2057) 评论(0) 推荐(0) 编辑
摘要: 原理 实现dll注入的方法有很多,比如创建远程线程,使用注册表,消息钩取,替换原dll等。 这里简单介绍一下最常用的方法,通过创建远程线程,即使用CreateRemoteThread函数对运行中的进程注入dll。 大致的流程如下: 获取目标进程句柄 HANDLE hProcess = NULL; / 阅读全文
posted @ 2022-03-02 22:05 bonelee 阅读(159) 评论(0) 推荐(0) 编辑
摘要: 检测反射DLL注入 Mick 22 c python windows delphi winapi 在过去几年中,恶意软件(以及Metasploit的计量器有效载荷等一些笔测试工具)已经开始使用反射DLL注入(PDF)将DLL加载到进程的内存中.好处是文件永远不会写入磁盘并且难以检测.我见过的很多例子 阅读全文
posted @ 2022-03-02 22:05 bonelee 阅读(573) 评论(0) 推荐(0) 编辑
摘要: 针对WannaRen勒索软件的梳理与分析 时间 : 2020年04月09日 来源: 安天CERT 1 概述 近日,安天CERT监测到国内多个论坛,贴吧等网站先后有受害者感染新型WannaRen勒索软件并进行求助,其名称与“WannaCry”相似,加密后会追加“.WannaRen”后缀名。 安天CER 阅读全文
posted @ 2022-03-02 21:49 bonelee 阅读(736) 评论(0) 推荐(0) 编辑
摘要: NC.EXE结合线程插入技术做的一个后门 线程插入技术 我们知道,一个应用程序在运行之后,都会在系统之中产生一个进程,同时,每个进程分别对应了一个不同的进程标识符。系统会分配一个虚拟的内存空间地址段给这个进程,一切相关的程序操作,都会在这个虚拟的空间中进行。一般情况下,线程之间是相互独立的,当一个线 阅读全文
posted @ 2022-03-02 21:31 bonelee 阅读(79) 评论(0) 推荐(0) 编辑
上一页 1 ··· 47 48 49 50 51 52 53 54 55 ··· 269 下一页