文章作者: 晚上十一点睡觉
版权声明: 本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 晚上十一点睡觉のBlog!
相关推荐

2022-08-21
0x29 - 域内横向移动
域内横向移动笔记:围绕域认证机制讲解凭据复用与横向打法,Ntds.dit 活动目录数据库的获取(卷影副本/Ntdsutil/Vssadmin)与域内凭证收集。

2022-09-08
Shellcode免杀
Shellcode 免杀笔记:从编写 shellcode 加载器入手(go/nim 双语言版本),针对静态特征码检测的混淆加密思路与 C++ 加载器的分离免杀实现学习。

2022-09-08
常用免杀工具
常用免杀工具笔记:开源/手工/自动三类免杀的概念,杀软基于签名、静态与动态分析、沙盒与启发式、信息熵等检测技术介绍与对应对抗思路。

2022-08-23
0x32 - 域内权限维持
域内权限维持笔记:拿下域控后防止权限丢失的手段——黄金票据伪造的条件与步骤、SSP、Skeleton Key 万能密码与 SID History 后门原理。

2023-08-01
鉴权方式和用户身份状态维持
鉴权方式与身份状态维持笔记:Basic/Digest 等常见认证方式辨析,Cookie/Session/Token 的存储位置、区别与适用场景,及二维码登录验证机制。

2022-08-21
0x31 - Linux权限维持
Linux 权限维持笔记:SSH 后门与软链接 sshd、SSH Key 免密、Keylogger 键盘记录、Strace 与 PAM 后门等隐蔽后门方式的学习整理。
评论
公告
stay passionate and never say die
目录
- 1. Windows HASH
- 2. Windows认证机制
- 3. Windows密码凭证获取
- 4. 域内密码凭证获取
- 5. 关于Windows的其他知识




