渗透技巧——通过 SAM 数据库获得本地用户 hash

0x00 前言 在渗透测试中,获得了 Windows 系统的访问权限后,通常会使用 mimikatz 的 sekurlsa::logonpasswords 命令尝试读取进程 lsass 的信息来获取…

醉态萌生 2024-11-08 12:47:53 6 0 0

如何使 LibreOffice 看起来像微软 Office

我们做了一次尝试,使 LibreOffice 套件看起来像微软 Office。能做到吗?让我们来看看。 LibreOffice 是一个自由开源的办公生产力套件,它向你提供了…

魔法唧唧 2024-11-08 12:41:13 3 0 0

74cms v5.0.1 前台 sql 注入

一、漏洞简介 74cms 5.0.1 前台 AjaxPersonalController.class.php 存在 SQL 注入 二、漏洞影响 三、复现过程 具体信息 文件位置:74cms\upload\Appli…

寄意 2024-11-08 11:45:08 7 0 0

通过编写嵌入式系统入门边缘计算

用于操控无线调制解调器的 AT 设备包是 RTOS 最流行的扩展功能之一。 RTOS 是一个开源的 嵌入式设备操作系统 ,由 RT-Thread 开发。它为开发者提供了…

亚希 2024-11-08 10:56:31 5 0 0

在你的 Python 游戏中添加投掷机制

四处奔跑躲避敌人是一回事,反击敌人是另一回事。学习如何在这系列的第十二篇文章中在 Pygame 中创建平台游戏。 这是仍在进行中的关于使用 Pygame 模…

晨曦÷微暖 2024-11-08 10:22:17 3 0 0

域渗透——普通用户权限获得 DNS 记录

0x00 前言 在之前的文章 《域渗透&mdash&mdashDNS 记录的获取》 介绍了域渗透中获得 DNS 管理员权限后获取 DNS 记录的方法,而更普遍的情况是只有域普…

御守 2024-11-08 10:10:43 3 0 0

Hack The Box —— Bank

信息搜集 nmap nmap -T4 -A -v 10.10.10.29 发现开放了 22、80、TCP 53 端口,在 53 端口上开放 DNS 服务。通常情况下 DNS 服务开放在 UDP 53 端口上…

云仙小弟 2024-11-08 10:02:34 7 0 0

在 Linux 上创建并调试转储文件

了解如何处理转储文件将帮你找到应用中难以重现的 bug。 崩溃转储、内存转储、核心转储、系统转储&hellip&hellip这些全都会产生同样的产物:一个包含…

め可乐爱微笑 2024-11-08 09:19:34 4 0 0

如何在 Ubuntu 上安装 Cinnamon 桌面环境

这篇教程将会为你展示如何在 Ubuntu 上安装 Cinnamon 桌面环境。 Cinnamon 是 Linux Mint 的默认桌面环境。不同于 Ubuntu 的 Unity 桌面环境,Cinnam…

一念一轮回 2024-11-08 09:17:31 7 0 0

Use Waitfor.exe to maintain persistence

0x00 前言 从 Casey Smith&rlm@subTee 的 Twitter 上获得的一个思路,利用 Waitfor.exe 有可能实现一种后门机制。 于是我对其做了进一步研究,并且使…

浪菊怪哟 2024-11-08 08:50:56 14 0 0

Spring Cloud Gateway + Nacos 实现反向代理配置与服务注册发现

利用 Spring Cloud Gateway 配置一个 HTTP 反向代理 Java 代码: @Bean public RouteLocator customRouteLocator(RouteLocatorBuilder builder) { ret…

渡你暖光 2024-11-08 07:32:00 6 0 0

CVE-2021-3156 sudo 提权漏洞复现

1 漏洞介绍 1.1 原理 一个类 Unix 操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。 当 sudo 通过 -s 或 -i 命令行选项在 shell 模式下…

深爱不及久伴 2024-11-08 07:30:17 7 0 0

使用 systemd 作为问题定位工具

虽然 systemd 并非真正的故障定位工具,但其输出中的信息为解决问题指明了方向。 没有人会认为 systemd 是一个故障定位工具,但当我的 web 服务器遇…

东北女汉子 2024-11-08 07:27:34 5 0 0

使用 Ansible 让你的系统管理自动化

精进你的系统管理能力和 Linux 技能,学习如何设置工具来简化管理多台机器。 你是否想精进你的系统管理能力和 Linux 技能?也许你的本地局域网上跑了…

吻安 2024-11-08 07:05:05 7 0 0

NodeJS 网络服务 http

http 模块概览 大多数 nodejs 开发者都是冲着开发 web server 的目的选择了 nodejs。正如官网所展示的,借助 http 模块,可以几行代码就搞定一个超迷…

没有心的人 2024-11-08 06:29:42 6 0 0
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文