- 关注
- Web安全
本文由
创作,已纳入「FreeBuf原创奖励计划」,未授权
# 漏洞 # 渗透测试 # 网络安全 # web安全 # 漏洞分析
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
已在FreeBuf发表 0 篇文章
本文为 独立观点,未经授权如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024) 被以下专辑收录,发现更多精彩内容 相关推荐
关 注
- 0 文章数
- 0 关注者
文章目录
一、先搞清楚:内网到底是个啥? - 工作组就像大学公共课教室
- 域就像高中教室
- 1. 本地认证——自己认自己
- 2. NTLM认证——对暗号
- 3. Kerberos认证——智能门禁系统(重点!)
- 普通用户
- 本地管理员
- Administrator
- SYSTEM
- 域管理员(Domain Admins)
- 1. 主机发现——看哪些房间亮着灯
- 2. 端口扫描——看开了哪些门
- 3. 域信息收集——摸清公司架构
- Pass-the-Hash(PTH)——拿别人的门禁卡
- Pass-the-Ticket(PTT)——拿别人的临时通行证
- 远程执行工具
- 本地提权
- 域提权
- 非约束委派(最危险)
- 约束委派
- 基于资源的约束委派(RBCD)
- DSRM域后门
- SSP权限维持
- SID History后门
- Skeleton Key(万能密码)
- 推荐靶场
- 重要提醒