文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-10-07
0x23 - 域环境提权
域环境提权笔记:域内提权即横向移动的概念,NetLogon 特权提升漏洞与 MS14-068 的 Kerberos 漏洞原理、影响版本与利用流程学习整理。

2023-08-22
Windows系统提权
Windows 系统提权笔记:WMIC 补丁信息收集与自动化批处理脚本,RottenPotato/JuicyPotato 等提权工具与 IIS 实验环境下的提权操作。

2022-08-21
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。

2022-09-24
0x24 - 应用程序提权
应用程序提权笔记:MySQL UDF 提权的利用场景与核心原理——数据库账号密码获取手段、DLL 文件与 NTFS ADS 流等前置知识,借助第三方应用拿系统权限。

2022-11-14
0x09 - Web安全基础-Windows反弹shell
Windows 反弹 shell 笔记:NC 正反向 shell 用法,Mshta、Rundll32 等系统程序配合 msfvenom/CS 的加载攻击方式合集。

2023-03-02
0x27 - HTTP-DNS-ICMP代理隧道
HTTP/DNS/ICMP 代理隧道笔记:TCP 不允许外连的严格防护场景下,用 reGeorg/Neo-reGeorg/Pystinger 走 HTTP 隧道、Dnscat2 走 DNS 隧道绕过出网限制的原理与方法。
评论





