原文:純干貨分享丨內網滲透很難學嗎?

最近我們針對滲透測試線下就業班的課程進行了深度調研,從問卷結果發現很多學員反饋關於內網滲透的課程不容易掌握。 今天,i 春秋針對內網域滲透知識進行了總結,希望對大家學習滲透測試課程有所幫助。 一 NTLM協議 在工作組中,密碼hash保存在本地的SAM文件中 SystemRoot system config sam ,在域里保存在ntds.dit文件中,hash的格式為:用戶名稱:SID:LM H ...

2020-01-08 17:37 0 1010 推薦指數:

查看詳情

干貨分享Office漏洞分析(上篇)

今天的文章是 i 春秋論壇作者ERFZE表哥發布的文章,關於CVE-2017-11882及利用樣本分析,文章篇幅較長,閱讀約12分鍾。 漏洞描述 ...

Wed Apr 15 22:59:00 CST 2020 0 653
從外網到內網滲透姿勢分享

現在這段時間是全員 hw 時期,剛好前幾天也有幸參與了某個地方的 hw 行動,作為攻擊方,這里就簡單總結一下最近挖洞的思路吧。因為可能怕涉及到敏感的東西,這里就有的地方不會細說了。 因為本人比較菜,所以只能做一點比較基礎的總結,大佬們請忽略吧... 滲透的大體過程 整個滲透測試 ...

Tue Jun 04 05:15:00 CST 2019 0 1410
干貨分享輕松玩轉 Huawei LiteOS 傳感框架

摘要:LiteOS傳感框架將物聯網終端設備上不同類型的傳感器統一管理,通過抽象不同類型傳感器接口,屏蔽其硬件細節,做到“硬件”無關性,非常方便於物聯網設備的開發、維護和功能擴展。 LiteOS ...

Tue Jul 07 19:18:00 CST 2020 0 654
干貨分享jvm系列:dump文件深度分析

摘要:java內存dump是jvm運行時內存的一份快照,利用它可以分析是否存在內存浪費,可以檢查內存管理是否合理,當發生OOM的時候,可以找出問題的原因。那么dump文件的內容是什么樣的呢? ...

Thu Jul 09 19:55:00 CST 2020 1 1922
干貨分享Python從入門到編寫POC之讀寫文件

自發布了Python介紹及安裝使用的相關文章后,深受大家喜愛,遂將Python從入門到編寫POC系列教程的其他章節與大家分享,旨在快速提升安全技能! 今天與大家分享的是Python從入門到編寫POC系列文章之讀寫文件,希望對大家學習有所幫助。 讀寫文件 讀取鍵盤輸入 ...

Tue Feb 11 19:09:00 CST 2020 0 1199
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM