文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-08-17
0x25 - Windows密码凭证获取
Windows 密码凭证获取笔记:LM/NTLM HASH 的生成原理与缺点对比,工作组和域内环境中获取用户凭证的工具与思路,内网渗透最直接的权限获取路径。

2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。

2023-03-02
0x19 - 内网环境分析
内网环境分析笔记:拿到 webshell 后的内网渗透第一步——判断 DMZ/办公区/生产区等机器所处区域与角色、进出口流量连通性,及工作组与域环境的判别与信息收集框架。

2023-03-02
0x27 - HTTP-DNS-ICMP代理隧道
HTTP/DNS/ICMP 代理隧道笔记:TCP 不允许外连的严格防护场景下,用 reGeorg/Neo-reGeorg/Pystinger 走 HTTP 隧道、Dnscat2 走 DNS 隧道绕过出网限制的原理与方法。

2023-08-01
鉴权方式和用户身份状态维持
鉴权方式与身份状态维持笔记:Basic/Digest 等常见认证方式辨析,Cookie/Session/Token 的存储位置、区别与适用场景,及二维码登录验证机制。

2022-08-21
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。
评论





