自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

NoooEmotion的博客

分享一些学习日常

  • 博客(15)
  • 收藏
  • 关注

原创 春秋云境-Hospital

在这个场景中,你将扮演一名渗透测试工程师,被派遣去测试某家医院的网络安全性。你的目标是成功获取所有服务器的权限,以评估公司的网络安全状况。该靶场共有 4 个flag,分布于不同的靶机。

2024-03-24 00:22:38 1366 1

原创 靶场练习-TryHackMe-Biblioteca

这里看了半天,没找到好提权的方法,看来还是先得想办法获取另一个用户的密码。这里首先想到的是密码复用,但是没成功,然后想的是弱口令–还真成功了–但是并没有发现什么有用的信息,cookie之类的也都无法越权。成功ssh,发现flag在另一个用户目录下,且没有权限读取。接着开始尝试提权,首先先看下同一目录下的另一个文件。那重新看下这个py脚本,发现天调用了本地的一个库。额,一样的界面,没啥发现,尝试密码复用SSH。可以看到开放了两个端口,访问下8000。看了下下面有注册的地方,注册一个号。

2023-02-08 14:38:54 344 1

原创 云安全笔记-Docker daemon api 未授权访问漏洞复现及利用

该未授权访问漏洞是因为Docker API可以执行Docker命令,该接口是目的是取代Docker命令界面,通过URL操作Docker。

2023-02-07 23:02:34 1477

原创 域渗透笔记-ADCS 域提权-ESC4

AD CS(Active Directory 证书服务)中的企业CA使用证书模板定义设置颁发证书,这些证书模板是注册策略和预定义证书设置的集合,并包含诸如此证书的有效期是多长?、证书的用途是什么?、主题是如何指定的?、谁可以申请证书?,以及无数其他设置。证书模板有一组特定的设置,这使得它们非常容易受到攻击。

2023-02-06 14:38:37 924

原创 域渗透笔记-ADCS 域提权-ESC3

AD CS(Active Directory 证书服务)中的企业CA使用证书模板定义设置颁发证书,这些证书模板是注册策略和预定义证书设置的集合,并包含诸如此证书的有效期是多长?、证书的用途是什么?、主题是如何指定的?、谁可以申请证书?,以及无数其他设置。证书模板有一组特定的设置,这使得它们非常容易受到攻击。

2023-02-03 17:11:23 441

原创 域渗透笔记-ADCS 域提权-ESC2

AD CS(Active Directory 证书服务)中的企业CA使用证书模板定义设置颁发证书,这些证书模板是注册策略和预定义证书设置的集合,并包含诸如此证书的有效期是多长?、证书的用途是什么?、主题是如何指定的?、谁可以申请证书?,以及无数其他设置。证书模板有一组特定的设置,这使得它们非常容易受到攻击。

2023-02-03 17:08:53 456

原创 域渗透笔记-ADCS 域提权-ESC1

AD CS(Active Directory 证书服务)中的企业CA使用证书模板定义设置颁发证书,这些证书模板是注册策略和预定义证书设置的集合,并包含诸如此证书的有效期是多长?、证书的用途是什么?、主题是如何指定的?、谁可以申请证书?,以及无数其他设置。证书模板有一组特定的设置,这使得它们非常容易受到攻击。

2023-02-02 11:39:19 1626

原创 域渗透笔记-证书服务器(ADCS)安装

AD CS证书服务(SSL证书):可以部署企业根或独立根建立SSL加密通道,这是所有服务器证书,无论品牌、申请方式都可以起到的功能,唯一的价值区别在于加密强度,目前,达到128位对称加密强度的服务器证书均可以实现有保障的加密通道。

2023-02-02 11:32:04 2214 1

原创 域渗透笔记-域环境搭建

因为近期想系统性的梳理下域渗透的知识点,所以准备重新搭建一个简单的域环境来复现一些漏洞。

2023-02-02 11:08:44 203

原创 redis攻防笔记-未授权访问漏洞复现及利用

(1)redis绑定在 0.0.0.0:6379,且没有进行添加防火墙规则避免其他非信任来源ip访问等相关安全策略,直接暴露在公网;(2)没有设置密码认证(一般为空),可以免密码远程登录redis服务。

2023-01-31 12:38:10 584

原创 redis攻防笔记-安装与配置

Redis是一个开源的基于内存的而且目前比较流行的键值数据库(key-value database),是一个非关系型数据库,提供了易扩展、高性能、具备数据持久性等功能。

2023-01-30 09:07:48 237

原创 靶场练习--春秋云境-Brute4Road

Brute4Road是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。

2023-01-28 10:06:21 2099

原创 靶场练习--春秋云境-Certify

Certify是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。

2023-01-28 09:58:37 1776 2

原创 靶场练习--春秋云境-Tsclient

Tsclient是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有3个flag,分布于不同的靶机。

2023-01-28 09:48:53 2249

原创 漏洞笔记--Jira 相关漏洞复现及利用

Atlassian Jira是企业广泛使用的项目与事务跟踪工具,被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。

2023-01-28 09:33:57 4377 1

令牌伪造工具sharptoken .net framework 4.0版本

该工具是beicheng大佬所写的令牌伪造工具,github地址:https://github.com/BeichenDream/SharpToken,但是所编译的版本是.net framework 3.5,实际在实战过程中,该工具基本都是在server服务器上使用,并没有安装.net framework 3.5,并且由于在内网很多机器都不出网无法安装.net framework 3.5,这里编译成了4.0版本的可在server服务器上使用。

2023-01-31

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除