原文:AD CS relay attack

一 漏洞簡單介紹: adcs支持幾種基於HTTP的通過管理員可以安裝的其他AD CS服務器角色功能。這些基於http的證書注冊接口都是易受攻擊的NTLM中繼攻擊,因為沒有啟用NTLM中繼保護,而且Authorization HTTP 標頭明確只允許通過 NTLM 身份驗證,因此更安全的協議 如 Kerberos 無法使用。 二 環境部署及介紹 不一定需要輔dc,任意域內機器安裝adcs即可 角色 ...

2021-07-28 14:44 0 143 推薦指數:

查看詳情

圖文並茂-超詳解 CS:APP: Lab3-Attack(附帶棧幀分析)

CS:APP:Lab3-ATTACK 0. 環境要求 關於環境已經在lab1里配置過了。lab1的連接如下 實驗的下載地址如下 說明文檔如下 http://csapp.cs.cmu.edu/3e/attacklab.pdf 這是實驗的分數和一些簡介下面就開始我們的實驗吧 1. ...

Tue Feb 02 19:48:00 CST 2021 0 340
NTLM Relay

NTLM-Hash和NET-NTLM-Hash: Windows機器基本都采用NTLM-Hash來存儲用戶密碼,通常保存在SAM文件中(域Hash保存在域控的NTDS.dit文件中),可以用mimi ...

Wed Jun 16 09:39:00 CST 2021 0 196
Fastbin attack

Fastbin Attack 暫時接觸到了兩種針對堆分配機制中fastbin的攻擊方式,double free和house of spirit Double free 基本原理 與uaf是對free之后的指針直接進行操作不同,double free通過利用fastbin對堆的分配 ...

Mon Jun 25 23:50:00 CST 2018 0 1209
Wiener’s attack python

題目如下: 這種e很大的,d可能就會比較小,可能會滿足Wiener’s attack的條件,介紹如下: 英文: 中文材料參考: 這里有兩個概念,連分數和漸進分數,詳情自行谷歌百度 連分數概念圖: 漸進分數概念 ...

Thu Dec 20 04:33:00 CST 2018 4 824
relay(跳板機)搭建

初始化上線一台機器 pass 搭建otp認證模塊 pam模塊配置 ./postlogin-ac password-auth-ac sshd nginx相關配置 ...

Tue Feb 11 18:58:00 CST 2020 0 743
TVM,Relay,Pass

TVM,Relay,Pass Relay介紹 主要結合TVM的文檔(https://tvm.apache.org/docs/dev/relay_intro.html),介紹一下NNVM的第二代RelayRelay的設計目標有以下幾點: 支持傳統的數據流(DataFlow)風格編程。支持 ...

Fri Sep 17 14:13:00 CST 2021 0 124
Fastbin attack 總結

Fastbin attack 本文參考了ctf-wiki 和glibc 要了解fastbin attack,我們先要了解fastbin的機制。由於libc2.26后加入了tcache機制,我們這里就只分析glibc 2.23。 下面的代碼選自glibc 2.23 (有刪除 ...

Sun May 24 07:17:00 CST 2020 0 1155
Tcache Attack學習記錄

What's Tcache? tcache全稱thread local caching,是glibc2.26后新加入的一種緩存機制(在Ubuntu 18及之后的版本中應用),提升了不少性能,但是與此 ...

Mon Apr 06 06:29:00 CST 2020 0 991
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM