原文:我与班克那些事—某些打虎经验与内网技巧整理

题记 上个月基本一直在出差,刚变成武松半个月就又变成了希望之光。虽然很忙,但是太充实了,我要把这两次遇到的问题整理一下,方便下次用的时候直接查命令,也帮助各位查漏补缺。 虎王部分整理 总结:打虎的时候,现在由于现在的大老虎武装到了牙齿,正面突破已经十分不现实了,动不动你的武器就被锁了,因此现在攻击更偏向于边缘资产刷分 小程序 供应链攻击 github信息泄露 钓鱼等。经过一些沟通,本次老虎存在的某 ...

2022-01-05 15:09 3 980 推荐指数:

查看详情

内网技巧-通过SAM数据库获得本地用户hash的方法

内网技巧-通过SAM数据库获得本地用户hash的方法 在windows上的C:\Windows\System32\config目录保存着当前用户的密码hash。我们可以使用相关手段获取该hash。 提取的时候需要管理员权限,普通权限没办法提取出来 方案一 secretsdump.py 利用 ...

Mon Apr 12 22:33:00 CST 2021 0 283
内网渗透小技巧

域环境搭建 准备: DC: win2008 DM: win2003 DM: winxp win2008(域控) 1、修改计算机名: 2、配置固定ip: 其中网关设置错误,应该为192.168 ...

Thu Apr 20 21:29:00 CST 2017 1 11320
windows内网渗透技巧

1、(windows)无扫描器情况下内网存活主机探测: for /l %i in (1,1,255) do @ping 192.168.1.%i -w 1 -n 1 | find /i "ttl" 2、(windows)查找域中计算机名对应ip: FOR /F "eol ...

Thu Dec 22 07:39:00 CST 2016 0 2336
Instapaper 使用经验技巧

Instapaper 分类本质是文件夹整理,没有标签。 文件夹意味着一篇文章只能放在一个文件夹里,不像标签可以实现一篇文章多个标签的功能。 一、文件夹和Like功能 1、已有文件夹: Home:存放所有已收集,未处理的文章。 Archive:存放所有归档的文章。(不建议使用。自定义文件夹 ...

Mon Feb 12 03:52:00 CST 2018 0 2868
内网横向移动思路和技巧

攻击者借助跳板机进一步入侵内网服务器后,接着会通过各种方式来获取目标系统权限,获取用户的明文密码或Hash值在内网中横向移动。 最简单的方式,就是使用明文密码进行登录远程服务器。在这里,我们来总结一下Windows横向移动的思路与攻击手法。 1、IPC连接 通过验证用户名和密码建立 ...

Tue Jan 12 03:58:00 CST 2021 0 772
GDB技巧整理

https://blog.atime.me/note/gdb-tricks.html 整理常用的gdb技巧。 常用命令 常用的gdb命令... 启动gdb 直接运行 运行gdb后使用 ...

Mon Jun 27 00:05:00 CST 2016 1 8993
Vim 使用技巧整理

Vim 使用技巧整理 vim 批量注释 方法一: 注释: 【Ctrl】+【V】进入列编辑模式,向下或向上移动光标,把需要注释的行的开头标记起来,然后按大写的I(【Shift】+【I】),再插入注释符,比如"//",再按Esc,即可全部注释。 批量去掉注释: 【Ctrl】+【V】,进入 ...

Thu Jun 10 19:11:00 CST 2021 0 1060
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM