域权限维持

发布于 2021-08-10

一、PTT 1.黄金票据伪造原理 AS确认Client端登录者用户身份 KDC返回的Msg B:使用 TGS密钥(KDCHASH/ …


Linux权限维持

发布于 2021-08-07

一、SSH后门 1.软链接sshd 输入任意密码就可以root用户权限登陆,如果root用户被禁止登陆时,可以利用其他存在的用户身 …


Windows权限维持

发布于 2021-08-03

一、Meterpreter权限维持 1.什么是权限维持 为了保证获取到的目标权限不会因为漏洞的修复而丢失,攻击者通常会在目标上安装 …