对 Active Directory 身份验证执行攻击4 Silver Tickets
在对 Active Directory 身份验证执行攻击3中,我们获取并破解了 TGS-REP 哈希以检索 SPN 的明文密码。我们将更进一步,伪造我们自己的服务票证。 Kerberos 身份验证的内部工作原理,在服务帐户...
距离矢量路由协议-RIP
1. 动态路由协议我们可以吧动态路由协议理解为一个自动化的概念动态路由协议能够释放管理员对设备管理压力,使能动态路由协议之后 网络设备之间能够相互的发送路由和接收对应路由 2. 什么是距...
Windows服务漏洞利用-不带引号的服务路径
假设管理员将服务保存在如下路径下:C:\Proqram Files\Unquoted Path Service\Common Files\unquotedpathservice.exe程序执行路径中有空格由于空格字符,操作系统将把前面的路径视为五个不同的...
GlasgowSmile joomla渗透复习 ROT13编码 part1
简介point 8GlasgowSmileDifficulty HARDrated by community HARD 实验环境攻击者 Kali 192.168.45.178受害者 IP 192.168.171.79 Linux 1. 信息收集收集受害者服务详情nmap -sV -A 192.168.17...
管理selinux安全性
1. selinuxSecurityEnhancedLinux(SElinux)是一个额外的系统安全层。SElinux的主要目标是防止已遭泄漏的系统服务访问用户数据。大多数linux管理员都熟悉标准的用户/组/其他权限安全模型。这种...
K-近邻算法简介
1 什么是K-近邻算法根据你的“邻居”来推断出你的类别 1.1 K-近邻算法(KNN)概念K Nearest Neighbor算法又叫KNN算法,这个算法是机器学习里面一个比较经典的算法, 总体来说KNN算法是相对比较容...
GlasgowSmile joomla渗透复习 ROT13编码 part2
尝试找到登录abner的方法rob家目录cat Abnerineedyourhelp很奇怪的编码经过查询是ROT13编码解码 在输出中又发现一组base64解码从而登录abner 尝试找到penguins登录的方法这个我尝试了很长时间...
Python类 基础
1. 类的定义1.1 设计类在程序中设计表格 我们称之为:设计类(class)class Student: name = None #记录学生姓名class是关键字,表示要定义类了类的属性,即定义在类中的变量(成员变量)类的行为...