今天的文章是 i 春秋論壇作者ERFZE表哥發布的文章,關於CVE-2017-11882及利用樣本分析,文章篇幅較長,閱讀約12分鍾。 漏洞描述 ...
最近我們針對滲透測試線下就業班的課程進行了深度調研,從問卷結果發現很多學員反饋關於內網滲透的課程不容易掌握。 今天,i 春秋針對內網域滲透知識進行了總結,希望對大家學習滲透測試課程有所幫助。 一 NTLM協議 在工作組中,密碼hash保存在本地的SAM文件中 SystemRoot system config sam ,在域里保存在ntds.dit文件中,hash的格式為:用戶名稱:SID:LM H ...
2020-01-08 17:37 0 1010 推薦指數:
今天的文章是 i 春秋論壇作者ERFZE表哥發布的文章,關於CVE-2017-11882及利用樣本分析,文章篇幅較長,閱讀約12分鍾。 漏洞描述 ...
現在這段時間是全員 hw 時期,剛好前幾天也有幸參與了某個地方的 hw 行動,作為攻擊方,這里就簡單總結一下最近挖洞的思路吧。因為可能怕涉及到敏感的東西,這里就有的地方不會細說了。 因為本人比較菜,所以只能做一點比較基礎的總結,大佬們請忽略吧... 滲透的大體過程 整個滲透測試 ...
摘要:LiteOS傳感框架將物聯網終端設備上不同類型的傳感器統一管理,通過抽象不同類型傳感器接口,屏蔽其硬件細節,做到“硬件”無關性,非常方便於物聯網設備的開發、維護和功能擴展。 LiteOS ...
摘要:java內存dump是jvm運行時內存的一份快照,利用它可以分析是否存在內存浪費,可以檢查內存管理是否合理,當發生OOM的時候,可以找出問題的原因。那么dump文件的內容是什么樣的呢? ...
Python從入門到編寫POC系列文章是i春秋論壇作家「Exp1ore」表哥原創的一套完整教程,想系統學習Python技能的小伙伴,不要錯過哦! 常用的標准庫 安裝完Pytho ...
自發布了Python介紹及安裝使用的相關文章后,深受大家喜愛,遂將Python從入門到編寫POC系列教程的其他章節與大家分享,旨在快速提升安全技能! 今天與大家分享的是Python從入門到編寫POC系列文章之讀寫文件,希望對大家學習有所幫助。 讀寫文件 讀取鍵盤輸入 ...
0x01 起因 今天上github搜索哥斯拉項目時,看到了有人發布了哥斯拉源碼的項目。 項目地址如下: https://github.com/808Mak1r/GodzillaSource ...
通過這台機器對內網進行滲透,首要工作就是進行內網探測,介紹幾個方法0x00如果你只是需要對內網的業務主 ...