目前分類:未分類文章 (27)

瀏覽方式: 標題列表 簡短摘要
  • 這是一篇加密文章,請輸入密碼
  • 密碼提示:123
  • 請輸入密碼:

如果使用 Chrome 瀏覽器,就打開"開發者工具" 或鍵盤上輸入

(windows)版 "Ctrl + Shift + i"

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

  • 這是一篇加密文章,請輸入密碼
  • 密碼提示:123
  • 請輸入密碼:
開源安全項目清單
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

   
   

什麼是堡壘機?

堡壘機,即在一個特定的網路環境下,為了保障網路和資料不受來自外部和內部使用者的入侵和破壞,而運用各種技術手段監控和記錄運維人員對網路內的伺服器、網路裝置、安全裝置、資料庫等裝置的操作行為,以便集中報警、及時處理及審計定責。

用一句話來說,堡壘機就是用來後控制哪些人可以登入哪些資產(事先防範和事中控制),以及錄影記錄登入資產後做了什麼事情(事溯源)

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

Source: https://kknews.cc/code/nlqpejg.html

概述

因公司生產環境和測試環境都是可以在本地直連,缺乏審計管控,所以領導最近要求是搭建一個堡壘機平台,第一階段是打算先用開源的堡壘機,所以下面主要介紹下開源的堡壘機。

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

所謂的321原則就是
1.至少備份三份
2.使用兩種不同形式
3.其中一份備份要存放異地

目前我已經有做的是本地端有兩份在不同的設備上,第三份會是異地備份,預計會在 6、7月做好吧(?),主要是我也還有其他工作一併在進行中,所以都是斷斷續續的嘗試和實作

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

設定好存放的備份空間後,接下來就是把 ESXi 主機加進來了

一樣先開啟 Veeam,然後找到 INVENTORY,然後 選擇 Vitrual Infrastrucure,按右鍵選擇 Add server

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

https://dlsvr04.asus.com.cn/pub/ASUS/mb/LGA2011/X99-E/DT169_X99-E_BIOS_Manual_WEB_20170405.pdf

 

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

 

Windows更新引發Server無限重開機、Hyper-V無法啟動、桌機無法VPN連線

iThome 2022/01/13 03:01(10天前)
文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

FireEye 的開源工具 – CAPA 識別惡意軟件功能

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

On Patch Tuesday of last November, Microsoft released advisories to address several vulnerabilities in Active-Directory. Analysis of these vulnerabilities showed that by combining CVE-2021-42278 and CVE-2021-42287 it is possible, under default conditions, for a regular user to easily impersonate a domain admin. This means that any domain user can effectively become a domain administrator, which makes these vulnerabilities extremely severe. Moreover, there are already several Github repositories with free-to-use PoC code that facilitates the exploitation of these vulnerabilities.

In this post, we will describe how the exploitation of these vulnerabilities works and show how the attack is mitigated by FortiEDR.

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

0x01 金票
可以使用 krbtgt 的 NTLM hash 創建作為任何用戶的有效 TGT。要偽造黃金票據的前提是知道域的 SID 和 krbtgt 賬戶的 hash 或者 AES-256 值。

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

Mimikatz使用大全

 

0x00 簡介

Mimikatz 是一款功能強大的輕量級調試神器,通過它你可以提升進程權限注入進程讀取進程內存,當然他最大的亮點就是他可以直接從 lsass.exe 進程中獲取當前登錄系統用戶名的密碼, lsass是微軟Windows系統的安全機制它主要用於本地安全和登陸策略,通常我們在登陸系統時輸入密碼之後,密碼便會儲存在 lsass內存中,經過其 wdigest 和 tspkg 兩個模塊調用後,對其使用可逆的算法進行加密並存儲在內存之中, 而 mimikatz 正是通過對lsass逆算獲取到明文密碼!也就是說只要你不重啟電腦,就可以通過他獲取到登陸密碼,只限當前登陸系統!

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

GUID

{1131f6aa-9c07-11d1-f79f-00c04fc2dcd2}

好康搬運工 發表在 痞客邦 留言(0) 人氣()

內網滲透時,獲得主機管理員許可權後,通常會抓取使用者的明文密碼或hash,進行pth攻擊。

大部分情況會遇到防護軟體,常規抓取方法失效,因此需要對防護進行繞過。

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

第01課:Mimikatz 獲取系統密碼攻防研究

Mimikatz 是法國人 benjamin 開發的一款功能強大的輕量級調試工具,本意是用來個人測試,但由於其功能強大,能夠直接讀取 WindowsXP-2012(2016 做了安全防護,需要修改注冊表值,重啟後生效,可以獲取明文密碼)等操作系統的明文密碼而聞名於滲透測試,可以說是滲透必備工具,從早期 1.0 版本到現在的 2.1.1 20180205 版本,其功能得到了很大的提升和擴展。

Mimikatz 最新版本一共三個文件(mimilib.dll、mimikatz.exe、mimidrv.sys),分為 Win32 位(多了一個 mimilove.exe 文件)和 X64 位。通過它們可以提升進程權限、注入進程讀取進程內存,可以直接從 Lsass 中獲取當前登錄過系統用戶的賬號明文密碼。Lsass 是微軟 Windows 系統的安全機制它主要用於本地安全和登錄策略,通常我們在登錄系統時輸入密碼之後,密碼便會儲存在 lsass 內存中,經過其 wdigest 和 tspkg 兩個模塊調用後,對其使用可逆的算法進行加密並存儲在內存之中,而 Mimikatz 正是通過對 Lsass 的逆算獲取到明文密碼!

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

昨天弄了下OphCrack,一個破解windows密碼的玩意,順帶想起了這個神器,mimikatz,本人首創中文譯名為:咪咪卡住,不要笑,這是很嚴肅的名字。

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

0x01 獲取本地帳戶密碼
1.1 本地執行
下載mimikatz程序,找到自己系統對應的位數,右鍵以管理員身份運行:
(不是管理員會報錯)

#提升權限
privilege::debug
#抓取密碼
sekurlsa::logonpasswords

當目標為win10或2012R2以上時,默認在內存緩存中禁止保存明文密碼,但可以通過修改注冊表的方式抓取明文。
cmd修改注冊表命令:

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

 

文章標籤

好康搬運工 發表在 痞客邦 留言(0) 人氣()

1 2