自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(19)
  • 收藏
  • 关注

原创 红队知识体系梳理4-relay

红队知识体系梳理4-relay

2023-03-09 15:00:57 227

原创 红队知识体系梳理3-攻击域控制器

红队知识体系梳理3-攻击域控制器

2023-03-09 14:59:03 496

原创 红队知识体系梳理2-凭据利用

红队知识体系梳理2-凭据利用

2023-03-09 14:58:04 241

原创 红队知识体系梳理1-域内信息收集

红队知识体系梳理1-域内信息收集

2023-03-09 14:52:22 742

原创 PTT(pass the ticket)票据传递攻击

PTT票据传递攻击,(PTT)是一种使用Kerberos票据代替明文密码或NTLM哈希的方法。PTH基于NTLM认证进行攻击,而PTT基于kerberos协议进行攻击票据传递攻击,目的是伪造、窃取凭据提升权限。

2022-11-03 10:38:38 2188

原创 pth(pass the hash)哈希传递攻击

pth(pass-the-hash)哈希传递攻击在内网渗透中是一种很经典的攻击方式,原理就是攻击者可以直接通过LM Hash和NTLM Hash访问远程主机或服务,而不用提供明文密码域/工作组环境账号hash内网中存在和当前机器相同的密码(ps:微软打了KB22871997补丁后只有Administrator(SID 500)可以PTH成功,默认windows server 2012后都会存在补丁)

2022-10-09 16:15:18 2873

原创 nopac域提权

nopac域提权

2022-10-09 16:10:46 2801

原创 域内渗透约束委派

域渗透约束委派的利用

2022-09-20 16:33:29 2842

原创 icmp隧道的利用

icmp隧道的利用

2022-03-08 17:43:44 8136

原创 Xml实体注入漏洞姿势总结

Xml实体注入漏洞姿势总结

2022-03-08 17:37:20 6388

原创 DNS隧道的利用

DNS tunnel的利用

2022-03-08 17:33:51 2630

原创 cobalt skrike DNS Beacon

cobalt skrike DNS Beacon

2022-03-08 17:06:21 1249

原创 利用腾讯云函数(SCF)搭建免费代理池

利用云函数搭建免费代理池

2022-03-08 16:22:02 6561

原创 cobalt Strike合法证书实现ssl加密通讯

cobalt Strike合法证书实现ssl加密通讯

2022-03-08 16:17:05 6793 1

原创 frp+lcx代理使用

fps+lcx代理使用

2022-03-08 15:50:18 1055

原创 ms17-010对32位系统的利用

利用ms17-010攻击32位系统

2022-03-08 15:38:42 4041 2

原创 论一句话过WAF

一.绕过方式木马存在敏感字符被拦截木马代码存在敏感字符,直接被waf。如:如直接传<?php @@eval($_POST['123']); ?>,由于存在eval危险函数直接被拦截。这时候需要对被waf的危险字符进行各种变形即可收集的过狗马,最大同性交友网站github也有很多webshell项目$poc = "a#s#s#e#r#t";$poc_1 = e......

2019-03-07 00:39:45 1947

原创 Thinkphp绕过宝塔getshell

可以看到直接被拦了,经测试这里是敏感函数字符拦截,大部分有用的敏感函数都被拦了,这里面被拦的是phpinfo()Emmmm,怎么办呢。。。。。直接执行代码不行,那么就写入代码吧,用file_put_contents()函数进行写入。但这里又有一个问题,正常的写入由于请求参数中带有敏感字符一样会被拦,并且使用小马执行调用敏感函数的时候也会被拦所以得配合点黑科技,使用特殊......

2019-03-07 00:13:42 17311 3

原创 sql注入bypass

bypass 安全狗

2019-03-06 23:54:04 385

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除