注意:
1、靶场不成功,记得恢复快照时,统一连接下桥接,同步下时间,每台机器注意网关设置下,记得同步,同步完可以禁用或者去掉桥接网卡。
2、Rubeus获取TGT报错的时候,记得切回域管或者其他手法,添加一下加密形式
报错:KRB-ERROR (62) : K...
Adminxe
4年前 (2021-05-04) 1362℃ 0评论
0喜欢
Windows域服务权限提升漏洞(CVE-2021-42287, CVE-2021-42278)是由于Active Directory 域服务没有进行适当的安全限制,导致可绕过安全限制进行权限提升。攻击者可利用该漏洞造成将域内的普通用户权限提升到域管理员权限
漏洞效果:
...
Adminxe
4年前 (2021-04-04) 871℃ 0评论
0喜欢
0x00 测试环境
DC(WIN-ENS2VR5TR3N):192.168.183.130
攻击机器:192.168.183.129
0x01 对域控进行测试漏洞是否存在
python3 zerologon_tester.py WIN-ENS2...
Adminxe
4年前 (2020-12-29) 2217℃ 0评论
1喜欢
0x00 前言
本来不想以文章形式发送,显得那么规范,只是一个小记和总结,暂不公开查看,自我笔记查阅教程。
0x01 关键点
协议序列、Endpoint 1.排除已知敏感接口2.敏感Endpoint名3.更换不同协议进行调用TSCH(计划任务)4.已知...
Adminxe
4年前 (2020-12-02) 2590℃ 0评论
13喜欢
0x00 前言
Cobalt Strike 服务端和客户端是通过 SSL 加密通讯的,由于SSL配置文件和代理配置文件由于默认配置导致keystore文件内容通常被用于防火墙识别。
后渗透中经常使用到CS,从两方面讲:一方面是内网设备对流量...
Adminxe
5年前 (2020-09-13) 5788℃ 2评论
481喜欢