當獲得一台主機的root權限,我們總是會想辦法通過收集各種密碼憑證,以便繼續擴大戰果。Linux下的環境,相對比更純粹一些,介紹幾個比較常見的技巧和工具。 關鍵詞:憑證竊取、口令收集、密碼抓取、密碼嗅探 01、history記錄敏感操作 Linux系統會自動把用戶的操作命令記錄到歷史 ...
當獲得一台主機的root權限,我們總是會想辦法通過收集各種密碼憑證,以便繼續擴大戰果。Linux下的環境,相對比更純粹一些,介紹幾個比較常見的技巧和工具。 關鍵詞:憑證竊取 口令收集 密碼抓取 密碼嗅探 history記錄敏感操作 Linux系統會自動把用戶的操作命令記錄到歷史列表中,當用戶在命令行中輸入賬號 密碼進行登錄時,將會導致敏感信息泄露。 shadow文件破解 shadow用於存儲 L ...
2020-10-19 08:45 0 475 推薦指數:
當獲得一台主機的root權限,我們總是會想辦法通過收集各種密碼憑證,以便繼續擴大戰果。Linux下的環境,相對比更純粹一些,介紹幾個比較常見的技巧和工具。 關鍵詞:憑證竊取、口令收集、密碼抓取、密碼嗅探 01、history記錄敏感操作 Linux系統會自動把用戶的操作命令記錄到歷史 ...
拿到一台Windows服務器權限,收集各種登錄憑證以便擴大戰果。本篇分享幾個竊取Windows登錄憑證的技巧和工具。 1、Windows 本地密碼Hash Windows的系統密碼hash默認情況下一般由兩部分組成:第一部分是LM-hash,第二部分是NTLM-hash ...
Windows的系統密碼hash默認情況下一般由兩部分組成:第一部分是LM-hash,第二部分是NTLM-hash。Windows系統下hash密碼格式用戶名稱:RID:LM-HASH值:NT-HASH值。 破解方式一:hash在線破解網站: 破解方式 ...
::logonpasswords #抓取密碼 關於Procdump Procdump是一個輕量級 ...
滲透技巧——Token竊取與利用 0x00 前言 在之前的文章《滲透技巧——程序的降權啟動》介紹了使用SelectMyParent降權的方法,本質上是通過token竊取實現的。這一次將要對token竊取和利用做進一步介紹,測試常用工具,分享利用技巧。 0x01 簡介 ...
token竊取和利用做進一步介紹,測試常用工具,分享利用技巧。 0x01 簡介 本文將要介紹以 ...
數字基建,自力更生。必然會摒棄Windows,擁抱Linux,基於自研Linux上的應用開發必將興起。 1.QT 簡介:是一個跨平台的 C++ 開發庫,主要用來開發圖形用戶界面,支持的操作系統有很多,例如通用操作系統 Windows、Linux、Unix,智能手機系統 Android、iOS ...
一、前言 在Linux中,當同一款編輯器、運行庫、軟件存在多個版本且多個版本都需要在不同的場景或人員使用時,配置這些內容的環境變量是一個非常繁瑣的過程,而Moudle工具則提供了一個簡單快速的方法,Moudle全稱為module-environment,是一個專門管理環境變量的工具 ...