摘要: 一、漏洞说明 改漏洞可能允许攻击者将未经授权的域用户账户的权限,提权到域管理员的权限。 微软官方解释: https://docs.microsoft.com/zh-cn/security-updates/Securitybulletins/2014/ms14-068 二、漏洞原理 Kerberos认 阅读全文
posted @ 2021-01-18 17:53 XHC远方 阅读(265) 评论(0) 推荐(0) 编辑
摘要: 在对pikachu靶场的暴力破解进行测试时,我们可以使用burpsuite进行爆破,也可使用Python脚本进行自动化爆破以下内容主要记录本次使用Python进行暴力破解的思路: 通过burpsuite进行截断,获取客户提交的http请求信息: 通过burpsuite截断信息,我们可以获取cooki 阅读全文
posted @ 2021-01-18 09:04 XHC远方 阅读(955) 评论(0) 推荐(0) 编辑