01 2022 档案
摘要:前言:实战中这个打法也用到了一次,这里记录一下CVE-2019-1040攻击方法的学习 参考文章:https://en.hackndo.com/ntlm-relay/ 这里大家需要注意下,虽然本地搭建看起来能直接打,但是实际环境并不是这样子的,我遇到的环境445是直接通外网服务器的,但是我还碰到过有
阅读全文
posted @ 2022-01-31 02:06
zpchcbd
摘要:前言:CVE-2021-42287/CVE-2021-42278造成的sAMAccountName欺骗权限提权漏洞分析笔记 参考文章:https://pentestlab.blog/2022/01/10/domain-escalation-samaccountname-spoofing/ 参考文章:
阅读全文
posted @ 2022-01-24 21:32
zpchcbd
摘要:前言:twitter上看到的,这里记录下,并且用C来进行工具实现 参考文章:https://twitter.com/kaidja/status/1480212323818217479?s=21 参考文章:https://github.com/chibd2000/hyscan 添加机器用户(UserA
阅读全文
posted @ 2022-01-24 17:55
zpchcbd
摘要:前言:c++集成libmysql.lib静态库的话,就直接3M了,但是自己只需要登录认证这个功能,所以这里自己去学习并且用实现mysql的登录认证 https://dev.mysql.com/doc/internals/en/secure-password-authentication.html h
阅读全文
posted @ 2022-01-20 16:12
zpchcbd
摘要:前言:某个JSON库的问题,其中json中取出的十六进制数据的一个问题 我遇到的问题就是类似如下的格式,json的probestring字段取出来的那么就变成了x12x01x00x34,无法作为十六进制的数据来进行处理 std::string str = R"({ { "name": "mssql"
阅读全文
posted @ 2022-01-16 16:56
zpchcbd
摘要:前言:域控拿到了之后每次都需要查询用户登录日志,这边的话简单做个笔记,学习下通过ReadEventLog读取日志作为ReadEventLog相关API的学习。 C代码实现 在C代码实现的过程中,自己不能通过ReadEventLog来进行完整的日志读取 #define _CRT_SECURE_NO_W
阅读全文
posted @ 2022-01-03 19:00
zpchcbd

浙公网安备 33010602011771号