2021年10月15日 341 阅读 渗透测试 哈希传递攻击/黄金白银票据 Q&AQ1:pth在什么情况下能成功、哈希传递受到什么限制、什么情况下不能传递?A1:①pth在获取到目标机器中RID为500的内置管理员账户或在目标机器本地管理员组的域成员账户的hash值的情...
2020年04月21日 3k 阅读 技术分享 记一次网站备份+弱密码无技术渗透(误)整个服务器过程 0x01 搜集资源在网站上搜索“网站备份”,果然搜出来了不少资源挨着挨着把资源下载下来,然后慢慢筛选有效信息,前面也有几条带配置信息的,但价值不大,最终锁定在了一个emlog的个人博客备份上备份...