透过认证协议理解最新打域控姿势

跟进一下最近爆出的打域控的洞

2021/12/18
阅读更多

域管与域控定位思路合集

如何应对面试喜欢问的域管与域控定位问题?今天给大家做个总结,无论是实战还是面试都能给各位有所帮助。

2021/8/30
阅读更多

免杀转储lsass进程技巧

分享俩个免杀转储lsass进程的方式。

2021/8/17
阅读更多

多姿势的PTH攻击

前言PTH攻击在内网横向中利用广泛,今天给大家从NTLM原理,到PTH在内网横向中的利用,进一步的认识PTH

2021/8/10
阅读更多

powershell免杀抓密码姿势

分享两个利用powershell来bypass杀软抓密码技巧,亲测目前不杀。

2021/8/2
阅读更多

WMI横向移动姿势

WMI是Windows操作系统上WBEM和CIM标准的实现,允许用户、管理员和开发人员(包括攻击者)在操作系

2021/7/21
阅读更多

windows认证系列中篇-NTLM认证流程

Windows认证协议——NTLM(NT Lan Manager)。NTLM使用在Windows NT和Wi

2021/7/19
阅读更多

对反恶意软件扫描接口的学习与思考

前几天受到某位红队大佬指点了一波amsi接口限制powershell脚本的问题,随即便深知自己的知识面不足,

2021/7/16
阅读更多

windows认证系列首篇-NTLM 本地认证

本篇文章将给大家介绍 Windows NTLM 认证的相关内容,包括 NTLM 的概念与相关安全问题的介绍

2021/7/10
阅读更多

我的powershell免杀之路

本文将介绍powershell执行策略问题与绕过策略方式,以及命令混淆与代码混淆来达到绕过AV上线的方式,从基础出发,实现对powershell不了解的小白也可Bypass AV上线CS

2021/7/6
阅读更多