Active Directory – 自动枚举
我们的手动枚举可能相对耗时,并且会生成大量难以组织的信息。尽管了解手动枚举的概念很重要,但我们也可以利用自动化工具来加快枚举过程并快速揭示可能的攻击路径,尤其是在大型环境中。手动和...
通过服务主体名称进行枚举
独立应用程序可以使用一组预定义的服务帐户,例如LocalSystem、LocalService、和 NetworkService。对于更复杂的应用程序,可以使用域用户帐户来提供所需的上下文,同时仍然保持对域内资源的访问...
PsLoggedOn
NetSessionEnum 会在高版本的操作系统不起作用我们可以使用PsLoggedOn工具来代替 PsLoggedOn简介PsLoggedOn 将在HKEY_USERS下枚举注册表项,以检索登录用户的安全标识符 (SID)并将 SID 转换...
AD Enumeration with PowerView
PowerView脚本#requires -version 2 <# PowerSploit File: PowerView.ps1 Author: Will Schroeder (@harmj0y) License: BSD 3-Clause Required Dependencies: None #> ##################...
Depreciated GraphQL漏洞挖掘与信息收集
简介point 20DepreciatedDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.170 Linux 1. 信息收集收集受害者服务详情nmap -sV -A...
Banzai MySQL提权
简介point 10BanzaiDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.56 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.1...
Pebbles SQLmap爆破
简介point 10PebblesDifficulty Easyrated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.52 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.171....
Exghost ftp爆破 curl上传
简介point 20SybarisDifficulty Easyrated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.183 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.171...