会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
扛枪的书生
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
5
6
7
下一页
2025年6月7日
AD 提权-CVE-2022-26923: CertiFried
摘要: 本文通过 Google 翻译 Domain Privilege Escalation – CVE-2022-26923: CertiFried 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 漏洞 CVE-2022-26923 简介 2 远程枚举
阅读全文
posted @ 2025-06-07 18:42 扛枪的书生
阅读(585)
评论(0)
推荐(0)
2025年6月4日
AD 横向移动-哈希传递攻击
摘要: 本文通过 Google 翻译 Lateral Movement – Pass-the-Hash Attacks 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 实验环境介绍 2 哈希传递攻击的妙用 2.1 访问测试 2.2 获取 Shell 2.
阅读全文
posted @ 2025-06-04 18:18 扛枪的书生
阅读(767)
评论(0)
推荐(0)
2025年5月30日
AD 横向移动-SMB 中继攻击
摘要: 本文通过 Google 翻译 Lateral Movement – NTLM Relay Attacks 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 注:因 LDAP 概念模糊的原因,本文刻意删除了有关 LDAP 中继利用的部分。 导航 0 前言 1 SMB 中
阅读全文
posted @ 2025-05-30 18:32 扛枪的书生
阅读(425)
评论(0)
推荐(1)
2025年5月28日
AD 横向移动-令牌模拟攻击
摘要: 本文通过 Google 翻译 Lateral Movement – Token Impersonation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 访问令牌简介 2 实验环境介绍 3 模拟域管理员 – incognito.exe 3.1
阅读全文
posted @ 2025-05-28 19:36 扛枪的书生
阅读(326)
评论(0)
推荐(0)
2025年5月27日
Mimikatz 常用命令
摘要: 以肉去蚁蚁愈多,以鱼驱蝇蝇愈至。 导航 1 工具介绍 2 基本用法 2.1 执行方式 2.2 帮助命令 3 模块用法 3.1 Standard 模块 3.2 Privilege 模块 3.3 Token 模块 3.4 SekurLSA 模块 3.5 LsaDump 模块 3.6 Kerberos 模
阅读全文
posted @ 2025-05-27 15:42 扛枪的书生
阅读(877)
评论(0)
推荐(0)
2025年5月24日
AD 权限维持-金票银票攻击
摘要: 本文通过 Google 翻译 Domain Persistence – Golden Ticket and Silver Ticket Attacks 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 伪造黄金票据 – 本地 mimikatz.ex
阅读全文
posted @ 2025-05-24 20:12 扛枪的书生
阅读(524)
评论(0)
推荐(0)
2025年5月22日
AD 横向移动-TGS-REP Kerberoasting 攻击
摘要: 本文通过 Google 翻译 AD Escalation – Kerberoasting Attacks 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 Kerberos 简介 2 Kerberoasting 攻击简介 3 手动搜寻 SPN –
阅读全文
posted @ 2025-05-22 17:32 扛枪的书生
阅读(606)
评论(0)
推荐(0)
2025年5月20日
AD 侦查-AS-REP 烘烤攻击
摘要: 本文通过 Google 翻译 AD Recon – AS-REP Roasting Attacks 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 Keberos 预身份验证 2 AS-REP 烘烤攻击简介 3 搜寻 AS-REP 可烘烤用户 –
阅读全文
posted @ 2025-05-20 18:32 扛枪的书生
阅读(384)
评论(0)
推荐(0)
2025年5月11日
AD 侦查-LLMNR 毒化
摘要: 本文通过 Google 翻译 AD Recon – LLMNR Poisoning with Responder 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 LLMNR 毒化简介 2 LLMNR 毒化(SMB) 2.1 Responder 如
阅读全文
posted @ 2025-05-11 13:17 扛枪的书生
阅读(391)
评论(0)
推荐(0)
2025年5月8日
AD 侦查-SMB_2
摘要: 本文通过 Google 翻译 AD Recon – NetBIOS (137/138/139) and SMB (445) Part-2 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 系统枚举 1.1 getArch.py 1.2 DumpNT
阅读全文
posted @ 2025-05-08 18:56 扛枪的书生
阅读(385)
评论(0)
推荐(0)
上一页
1
2
3
4
5
6
7
下一页
公告