01 2022 档案

该文被密码保护。
posted @ 2022-01-31 19:29 zpchcbd
摘要:前言:实战中这个打法也用到了一次,这里记录一下CVE-2019-1040攻击方法的学习 参考文章:https://en.hackndo.com/ntlm-relay/ 这里大家需要注意下,虽然本地搭建看起来能直接打,但是实际环境并不是这样子的,我遇到的环境445是直接通外网服务器的,但是我还碰到过有 阅读全文
posted @ 2022-01-31 02:06 zpchcbd
该文被密码保护。
posted @ 2022-01-28 02:16 zpchcbd
该文被密码保护。
posted @ 2022-01-27 23:46 zpchcbd
摘要:前言:CVE-2021-42287/CVE-2021-42278造成的sAMAccountName欺骗权限提权漏洞分析笔记 参考文章:https://pentestlab.blog/2022/01/10/domain-escalation-samaccountname-spoofing/ 参考文章: 阅读全文
posted @ 2022-01-24 21:32 zpchcbd
摘要:前言:twitter上看到的,这里记录下,并且用C来进行工具实现 参考文章:https://twitter.com/kaidja/status/1480212323818217479?s=21 参考文章:https://github.com/chibd2000/hyscan 添加机器用户(UserA 阅读全文
posted @ 2022-01-24 17:55 zpchcbd
摘要:前言:c++集成libmysql.lib静态库的话,就直接3M了,但是自己只需要登录认证这个功能,所以这里自己去学习并且用实现mysql的登录认证 https://dev.mysql.com/doc/internals/en/secure-password-authentication.html h 阅读全文
posted @ 2022-01-20 16:12 zpchcbd
摘要:前言:某个JSON库的问题,其中json中取出的十六进制数据的一个问题 我遇到的问题就是类似如下的格式,json的probestring字段取出来的那么就变成了x12x01x00x34,无法作为十六进制的数据来进行处理 std::string str = R"({ { "name": "mssql" 阅读全文
posted @ 2022-01-16 16:56 zpchcbd
摘要:前言:记录一种内网的打法 X 阅读全文
posted @ 2022-01-10 16:02 zpchcbd
摘要:前言:域控拿到了之后每次都需要查询用户登录日志,这边的话简单做个笔记,学习下通过ReadEventLog读取日志作为ReadEventLog相关API的学习。 C代码实现 在C代码实现的过程中,自己不能通过ReadEventLog来进行完整的日志读取 #define _CRT_SECURE_NO_W 阅读全文
posted @ 2022-01-03 19:00 zpchcbd