摘要: str函数isdigit、isdecimal、isnumeric的区别 isdigit()isnumeric()isdecimal()示例: 参考于: isdigit() True: Unicode数字,全角数字(双字节),byte数字(单字节) False: 汉字数字,罗马数字 Error: 无 阅读全文
posted @ 2022-10-31 17:42 f_carey 阅读(16) 评论(0) 推荐(0) 编辑
摘要: 内网安全之:域密码抓取及票据传递 1 mimikatz 抓取密码 项目地址:gentilkiwi/mimikatz: A little tool to play with Windows security (github.com) 注:在 Windows 系统中抓取 NTLM Hash 值或明文密码 阅读全文
posted @ 2022-10-31 08:51 f_carey 阅读(431) 评论(0) 推荐(0) 编辑
摘要: 内网安全之:黄金&白银票据传递域控制器权限维持 1 Golden Ticket Kerberos的黄金票据详解 - 渗透测试中心 - 博客园 (cnblogs.com) 域环境中存在SID为502的域账号krbtgt,其是KDC服务使用的账号,属于Domain Admins组,在域环境中,每个用户账 阅读全文
posted @ 2022-10-31 08:49 f_carey 阅读(393) 评论(0) 推荐(0) 编辑
摘要: 内网安全之:MS14-068 Kerberos 域用户提权漏洞 0 漏洞说明 (MS14-068;CVE-2014-6324) 官方说明:Microsoft Security Bulletin MS14-068 - Critical | Microsoft Docs 漏洞利用条件:受该漏洞影响的操作 阅读全文
posted @ 2022-10-31 08:02 f_carey 阅读(1059) 评论(0) 推荐(0) 编辑