萌萌Apprentissage萌萌Apprentissage萌萌Apprentissage

所有文章 第29页

net-security

Create Golden Ticket

15

admin 发布于 2020-05-28

Golden Ticket Administrator Post Exploitation Golden Ticket, kerberos, kiwi, krbtgt, Metasploit, Mimikatz 4 Comments Network penetration tes...

阅读(4968)评论(1)赞 (0)

net-security

RP: Web Scanning

14

admin 发布于 2020-05-28

[Task 1] Pull the lever, Kronk! [Task 2] …I’m supposed to scan with that?I used this as a reference:https://redteamtutorials.com/2018/10/24/...

阅读(4761)评论(0)赞 (0)

net-security

使用Metasploit的Web Delivery Script和命令注入弹出Shell

8

admin 发布于 2020-05-28

提高黑客技能的最佳方法之一是学会结合不同的攻击途径来取得成功。如果有可能让受害者连接到我们的机器并代表我们执行选定的有效载荷怎么办?对于全能的Metasploit和一种称为命令注入的技术的帮助,这确实是可能的。 今天,我们将使用Kali Linux和Metasploit攻击易受攻...

阅读(2765)评论(0)赞 (0)

net-security

Windows证书对话框权限提升漏洞(CVE-2019-1388)

admin 发布于 2020-05-28

【漏洞详情】该漏洞位于Windows的UAC(User Account Control,用户帐户控制)机制中。默认情况下,Windows会在一个单独的桌面上显示所有的UAC提示——Secure Desktop。这些提示是由名为consent.exe的可执行文件产生的,该可执行文件...

阅读(2129)评论(0)赞 (0)

net-security

windows内核提权

admin 发布于 2020-05-26

Windows内核提权SoftNight  原文:http://www.hackingarticles.in/windows-kernel-exploit-privilege-escalation/ 大家好,上一篇文章中,我们讨论了使用自动化脚本进行Windows提权的向量。今天...

阅读(2488)评论(0)赞 (0)

net-security

windwos 自动化提权脚本

1

admin 发布于 2020-05-26

Windows自动化脚本提权SoftNight  原文:http://www.hackingarticles.in/window-privilege-escalation-via-automated-script/ 大家都知道,当我们入侵了一台服务器并拿到了低权限shell时需要...

阅读(2398)评论(0)赞 (0)

net-security

Windows内核漏洞利用提权教程

11

admin 发布于 2020-05-26

PS. 本文仅限于技术讨论,严禁用于其他用途。 继上一篇“使用自动化脚本进行Windows提权”,本文将介绍有关Windows内核漏洞提权的方法。我将使用内置的Metasploit模块作为演示。通过本文的学习,你将了解系统的哪些部分可被利用,并匹配最佳可利用模块进一步的提升权限。...

阅读(2257)评论(0)赞 (0)

net-security

Meterpreter的简单介绍

13

admin 发布于 2020-05-26

Meterpreter 是MSF自带一个强大的SHELL,可以执行很多功能。 Meterpreter SHELL 基本操作 查看系统信息 转移注入进程 转移注入进程后,源进程被杀掉,并不影响meterpreter的会话 文件和路径类的操作 网络配置及其命令 系统操作及其命令 用户...

阅读(2388)评论(0)赞 (0)

//下一个脚本特效
//下一个脚本