原文:我與班克那些事—某些打虎經驗與內網技巧整理

題記 上個月基本一直在出差,剛變成武松半個月就又變成了希望之光。雖然很忙,但是太充實了,我要把這兩次遇到的問題整理一下,方便下次用的時候直接查命令,也幫助各位查漏補缺。 虎王部分整理 總結:打虎的時候,現在由於現在的大老虎武裝到了牙齒,正面突破已經十分不現實了,動不動你的武器就被鎖了,因此現在攻擊更偏向於邊緣資產刷分 小程序 供應鏈攻擊 github信息泄露 釣魚等。經過一些溝通,本次老虎存在的某 ...

2022-01-05 15:09 3 980 推薦指數:

查看詳情

內網技巧-通過SAM數據庫獲得本地用戶hash的方法

內網技巧-通過SAM數據庫獲得本地用戶hash的方法 在windows上的C:\Windows\System32\config目錄保存着當前用戶的密碼hash。我們可以使用相關手段獲取該hash。 提取的時候需要管理員權限,普通權限沒辦法提取出來 方案一 secretsdump.py 利用 ...

Mon Apr 12 22:33:00 CST 2021 0 283
內網滲透小技巧

域環境搭建 准備: DC: win2008 DM: win2003 DM: winxp win2008(域控) 1、修改計算機名: 2、配置固定ip: 其中網關設置錯誤,應該為192.168 ...

Thu Apr 20 21:29:00 CST 2017 1 11320
windows內網滲透技巧

1、(windows)無掃描器情況下內網存活主機探測: for /l %i in (1,1,255) do @ping 192.168.1.%i -w 1 -n 1 | find /i "ttl" 2、(windows)查找域中計算機名對應ip: FOR /F "eol ...

Thu Dec 22 07:39:00 CST 2016 0 2336
Instapaper 使用經驗技巧

Instapaper 分類本質是文件夾整理,沒有標簽。 文件夾意味着一篇文章只能放在一個文件夾里,不像標簽可以實現一篇文章多個標簽的功能。 一、文件夾和Like功能 1、已有文件夾: Home:存放所有已收集,未處理的文章。 Archive:存放所有歸檔的文章。(不建議使用。自定義文件夾 ...

Mon Feb 12 03:52:00 CST 2018 0 2868
內網橫向移動思路和技巧

攻擊者借助跳板機進一步入侵內網服務器后,接着會通過各種方式來獲取目標系統權限,獲取用戶的明文密碼或Hash值在內網中橫向移動。 最簡單的方式,就是使用明文密碼進行登錄遠程服務器。在這里,我們來總結一下Windows橫向移動的思路與攻擊手法。 1、IPC連接 通過驗證用戶名和密碼建立 ...

Tue Jan 12 03:58:00 CST 2021 0 772
GDB技巧整理

https://blog.atime.me/note/gdb-tricks.html 整理常用的gdb技巧。 常用命令 常用的gdb命令... 啟動gdb 直接運行 運行gdb后使用 ...

Mon Jun 27 00:05:00 CST 2016 1 8993
Vim 使用技巧整理

Vim 使用技巧整理 vim 批量注釋 方法一: 注釋: 【Ctrl】+【V】進入列編輯模式,向下或向上移動光標,把需要注釋的行的開頭標記起來,然后按大寫的I(【Shift】+【I】),再插入注釋符,比如"//",再按Esc,即可全部注釋。 批量去掉注釋: 【Ctrl】+【V】,進入 ...

Thu Jun 10 19:11:00 CST 2021 0 1060
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM