zhyann的头像-白鸢的笔记
管理员
这家伙很懒,什么都没有写...
Active Directory - 自动枚举-白鸢的笔记

Active Directory – 自动枚举

我们的手动枚举可能相对耗时,并且会生成大量难以组织的信息。尽管了解手动枚举的概念很重要,但我们也可以利用自动化工具来加快枚举过程并快速揭示可能的攻击路径,尤其是在大型环境中。手动和...
11个月前
0786
枚举域共享-白鸢的笔记

枚举域共享

我 们 将 使 用 PowerView 的 Find-DomainShare 功 能 来 查 找 域 中 的 共 享 。 我 们 还 可 以 添 加 -CheckShareAccess 标志来显示仅供我们使用的共享。但是,我们现在将跳过此标志以返回...
11个月前
07112
枚举对象权限-白鸢的笔记

枚举对象权限

AD 中的一个对象可以通过多个访问控制条目 (ACE) 来应用一组权限。这些 ACE组成访问控制列表 (ACL)。每个 ACE 定义是否可以访问该对象允许或拒绝特定对象 作为一个非常基本的示例,假设域用户...
11个月前
05213
通过服务主体名称进行枚举-白鸢的笔记

通过服务主体名称进行枚举

独立应用程序可以使用一组预定义的服务帐户,例如LocalSystem、LocalService、和 NetworkService。对于更复杂的应用程序,可以使用域用户帐户来提供所需的上下文,同时仍然保持对域内资源的访问...
11个月前
05412
PsLoggedOn-白鸢的笔记

PsLoggedOn

NetSessionEnum 会在高版本的操作系统不起作用我们可以使用PsLoggedOn工具来代替 PsLoggedOn简介PsLoggedOn 将在HKEY_USERS下枚举注册表项,以检索登录用户的安全标识符 (SID)并将 SID 转换...
11个月前
0476
AD Enumeration with PowerView-白鸢的笔记

AD Enumeration with PowerView

PowerView脚本#requires -version 2 <# PowerSploit File: PowerView.ps1 Author: Will Schroeder (@harmj0y) License: BSD 3-Clause Required Dependencies: None #> ##################...
11个月前
0609
Depreciated   GraphQL漏洞挖掘与信息收集-白鸢的笔记

Depreciated GraphQL漏洞挖掘与信息收集

简介point 20DepreciatedDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.170  Linux 1. 信息收集收集受害者服务详情nmap -sV -A...
Banzai    MySQL提权-白鸢的笔记

Banzai MySQL提权

简介point 10BanzaiDifficulty Intermediaterated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.56  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.1...
Pebbles   SQLmap爆破-白鸢的笔记

Pebbles SQLmap爆破

简介point 10PebblesDifficulty Easyrated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.52  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.171....
Exghost   ftp爆破  curl上传-白鸢的笔记

Exghost ftp爆破 curl上传

简介point 20SybarisDifficulty Easyrated by community HARD 实验环境攻击者 Kali 192.168.45.197受害者 IP 192.168.171.183  Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.171...