一主届、windows的hash NTLM hash NTLM hash是windows登錄密碼的一種hash脆霎,可以在Windows系統(tǒng)的SAM文件...
一、訪問令牌偽造 基礎(chǔ)知識 windows系統(tǒng)中存在以下兩種令牌: 授權(quán)令牌Delegate Token:用于交互會話登錄(例如本地滞项、遠(yuǎn)程rdp...
總結(jié)下內(nèi)網(wǎng)信息收集時(shí)用到的方法狭归,由于是想到什么寫什么,所以文章比較混亂..... 一文判、Windows cmd命令 查WiFi密碼 查mysql密...
學(xué)到個(gè)redis未授權(quán)訪問getshell的新技巧过椎,記錄一下。 前提條件 redis以root身份運(yùn)行 目標(biāo)系統(tǒng)允許root用戶遠(yuǎn)程登錄 原理 ...
ssh軟連接后門 SSH服務(wù)默認(rèn)使用PAM進(jìn)行身份驗(yàn)證 PAM是Linux系統(tǒng)中的一個(gè)獨(dú)立API戏仓,它提供了各種驗(yàn)證模塊以供其它程序調(diào)用疚宇,從而完成...
msf persistence模塊 向目標(biāo)主機(jī)的注冊表添加鍵值,使后門程序開機(jī)自啟 userinit注冊表后門 Userinit注冊表鍵的作用是...
查看是否開啟遠(yuǎn)程桌面 0x1表示關(guān)閉赏殃;0x0表示開啟 查看遠(yuǎn)程桌面的端口號 得到的結(jié)果為16進(jìn)制格式 開啟/關(guān)閉遠(yuǎn)程桌面 開啟 關(guān)閉 修改防火墻...
發(fā)現(xiàn)了一個(gè)mssql弱口令敷待,目標(biāo)是執(zhí)行系統(tǒng)命令,總結(jié)了常用的方法仁热。 一榜揖、xp_cmdshell存儲過程 Sql Server2005是syste...
一、UDF提權(quán) 之前遇到php的環(huán)境抗蠢,都是直接上傳大馬嘗試udf提權(quán)举哟,對udf的原理并不了解,今天花時(shí)間復(fù)現(xiàn)了一下物蝙。另外我覺得叫udf提權(quán)并不準(zhǔn)...