內網技巧-通過SAM數據庫獲得本地用戶hash的方法 在windows上的C:\Windows\System32\config目錄保存着當前用戶的密碼hash。我們可以使用相關手段獲取該hash。 提取的時候需要管理員權限,普通權限沒辦法提取出來 方案一 secretsdump.py 利用 ...
題記 上個月基本一直在出差,剛變成武松半個月就又變成了希望之光。雖然很忙,但是太充實了,我要把這兩次遇到的問題整理一下,方便下次用的時候直接查命令,也幫助各位查漏補缺。 虎王部分整理 總結:打虎的時候,現在由於現在的大老虎武裝到了牙齒,正面突破已經十分不現實了,動不動你的武器就被鎖了,因此現在攻擊更偏向於邊緣資產刷分 小程序 供應鏈攻擊 github信息泄露 釣魚等。經過一些溝通,本次老虎存在的某 ...
2022-01-05 15:09 3 980 推薦指數:
內網技巧-通過SAM數據庫獲得本地用戶hash的方法 在windows上的C:\Windows\System32\config目錄保存着當前用戶的密碼hash。我們可以使用相關手段獲取該hash。 提取的時候需要管理員權限,普通權限沒辦法提取出來 方案一 secretsdump.py 利用 ...
域環境搭建 准備: DC: win2008 DM: win2003 DM: winxp win2008(域控) 1、修改計算機名: 2、配置固定ip: 其中網關設置錯誤,應該為192.168 ...
1、(windows)無掃描器情況下內網存活主機探測: for /l %i in (1,1,255) do @ping 192.168.1.%i -w 1 -n 1 | find /i "ttl" 2、(windows)查找域中計算機名對應ip: FOR /F "eol ...
Instapaper 分類本質是文件夾整理,沒有標簽。 文件夾意味着一篇文章只能放在一個文件夾里,不像標簽可以實現一篇文章多個標簽的功能。 一、文件夾和Like功能 1、已有文件夾: Home:存放所有已收集,未處理的文章。 Archive:存放所有歸檔的文章。(不建議使用。自定義文件夾 ...
/11110 作業目標 編寫程序完成雲班課成績計算 ...
攻擊者借助跳板機進一步入侵內網服務器后,接着會通過各種方式來獲取目標系統權限,獲取用戶的明文密碼或Hash值在內網中橫向移動。 最簡單的方式,就是使用明文密碼進行登錄遠程服務器。在這里,我們來總結一下Windows橫向移動的思路與攻擊手法。 1、IPC連接 通過驗證用戶名和密碼建立 ...
https://blog.atime.me/note/gdb-tricks.html 整理常用的gdb技巧。 常用命令 常用的gdb命令... 啟動gdb 直接運行 運行gdb后使用 ...
Vim 使用技巧整理 vim 批量注釋 方法一: 注釋: 【Ctrl】+【V】進入列編輯模式,向下或向上移動光標,把需要注釋的行的開頭標記起來,然后按大寫的I(【Shift】+【I】),再插入注釋符,比如"//",再按Esc,即可全部注釋。 批量去掉注釋: 【Ctrl】+【V】,進入 ...