responder共4篇
快速定位并攻击域内的SQL Server-Pikachu Hacker

快速定位并攻击域内的SQL Server

无须扫描, 直接定位并攻击域内的SQL Server在这篇博客中,我将分享一个新颖的PowerShell脚本。它不借助扫描,而是利用活动目录(Active Directory)中的服务主体名称(SPN-Service Principal Name...
Pikachu的头像-Pikachu HackerPikachu16天前
0279
渗透技巧——利用PDF文件获取Net-NTLM hash-Pikachu Hacker

渗透技巧——利用PDF文件获取Net-NTLM hash

渗透技巧——利用PDF文件获取Net-NTLM hash安全脉搏独家发文,如需转载,请先联系授权。0x00 前言今年4月,来自CheckPoint的Assaf Baharav公开了一个方法,利用PDF文件的正常功能够窃取Windows...
Pikachu的头像-Pikachu HackerPikachu16天前
0248
渗透技巧——通过HTTP协议获得Net-NTLM hash-Pikachu Hacker

渗透技巧——通过HTTP协议获得Net-NTLM hash

渗透技巧——通过HTTP协议获得Net-NTLM hash安全脉搏SecPulse.Com独家发文,如需转载,请先联系授权。0x00 前言在之前的文章《Windows下的密码hash——NTLM hash和Net-NTLM hash介绍》、《渗透...
Pikachu的头像-Pikachu HackerPikachu16天前
0399
红色行动之从绝望到重见光明(红色行动是什么)-Pikachu Hacker

红色行动之从绝望到重见光明(红色行动是什么)

这是 酒仙桥六号部队 的第 122 篇文章。全文共计3455个字,预计阅读时长10分钟。前言无论是红队项目还是渗透项目,打点的过程总是充斥着不确定性的,在一个攻击面上充满着各种可...
Pikachu的头像-Pikachu HackerPikachu16天前
04412