首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

记一次护网漏洞发现到域控全过程

具体实践中,公安部会组织攻防两方,进攻方会在一个月内对防守方发动网络攻击,检测出防守方(企事业单位)存在安全漏洞。通过与进攻方对抗,企事业单位网络、系统以及设备等安全能力会大大提高。...Net/Net1 交互命令时候 尽可能用域账户登录到其他机器上去尝试net命令,然后进一步获取域信息 域渗透 当获取到域管理员和管理组信息之后,进行查找域管理员登录过机器,然后进行域管理员账户密码抓取...首先查看有多少个域管理员,域管理员最近登录时间进行比较,尽可能找时间跟当前时间接近域管理员账户。...只有当用户与域控制器在交互数据时候才能刚好查询到。 不用操作 后台也会有数据交互  只要在登录着  就算mstsc断开了也能查,除非已经注销。...image.png 域控hash导出 登录域控服务器上抓取所有用户Hash值 可参考我之前写下面两篇详细攻略 利用ProxyShell漏洞获取域控所有Hash 无需免杀获取域控hash小技巧 最好整理记录提交至裁判处

3.1K30
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    没人性某些国内互联网公司服务

    国内互联网公司各种没人性,举个例子,163邮箱不允许直接注销,相比之下,国外公司就好很多,比如领英,可以自由注销自己账户。        ...像163邮箱,不支持直接注销也就算啦,关键是“如果连续   180   天没登录过网易任何产品帐号,系统将自动清空所有信息和资料,并删除帐号”,显示是非常邪恶,根本没考虑用户感受,如果由于某种原因导致半年未...很明显,在163邮箱上存邮件是不安全,想想都让人寒心!        ...不予许注销也会导致了大量账号资源浪费,虽然能获取很多用户量,但伤却是用户心。         期待国内互联网服务越来越好,越来越人性。         鲁迅也再呐喊,你呢?期待。

    51510

    中国要求外国公司提供源代码 加强国内网络安全

    这项法规复制本在过去一个月内在外商之间悄然传播,与此同时,该法规加深了外国公司顾虑和担忧,它们恐怕主管机关也许正在尝试迫使它们退出世界上最大以及发展最快中国市场。...美国国家安全局前承包人斯诺披露文件显示出美国国家安全局曾尝试进入华为系统,以便弄明白谁控制华为公司,同时为美国政府创设后门。 FBI负责人James B....Comey最近号召美国政府开发一款解密钥匙来解密存储在iPhone手机以及其他设备中信息,这无疑可以被拿来论证说,所有政府都需要进入敏感电脑系统途径。...此外,反恐法草案要求公司在中国服务器上存储与中国用户相关所有数据,开发用以监测恐怖威胁内容方法,以及向公共安全主管机关提供解密信息钥匙。...苹果公司称,其不能获取iPhone手机上代码,但是依据提议出反恐法,苹果公司是需要提供一个解密钥匙。 中国信息安全研究所副院长表示,新政策以及推动创新努力不是为了将外国公司清除出中国市场。

    1.3K90

    Linux系统日志管理常用工具和指令

    /var/log 常用日志文件 ⊙btmp 记录登陆失败信息 ⊙lastlog 记录最近几次成功登录事件和最后一次不成功登录 ⊙messages 从syslog中记录信息(有的链接到syslog文件...) ⊙utmp 记录当前登录每个用户 ⊙wtmp 系统登录情况:入登出 登录信息查看 last 查看登录日志内容 lastlog 记录所有的用户什么时候登录过系统 lastlog 和 last区别...lastlog 最后登录信息 /var/log/btmp 用户登录系统错误信息 ?...• 通用分析工具 – tail、tailf、less、grep等文本浏览/检索命令 – awk、sed等格式化过滤工具 用户登录分析 • users、who、w 命令 – 查看已登录用户信息,详细度不同...• last、lastb 命令 – 查看最近登录成功/失败用户信息 日志消息优先级 • Linux内核定义事件紧急程度 – 分为 0~7 共8种优先级别 – 其数值越小,表示对应事件越紧急/重要

    3.5K110

    关于Linux账号管理详解

    (2)密码:加密之后密码。若以“!”开头则表示密码失效,账号封锁,暂时无法登录。 (3)最近修改密码日期:这个栏位上数字表示最近修改密码日期是在1970年1月1日多少天之后。...(2)群组密码:通常是给群组管理员使用,少有设置。 (3)群组管理员账号。 (4)此群组中所有用户账号成员列表。 2....) (3)群组删除: groupdel 群组名称 (若群组是某个用户账号初始群组则会报错,无法删除) (4)初始群组与有效群组: 用户初始群组是用户入系统之后就获取到并拥有其相关权限群组,也就是...先来看看root操作: 修改群组密码:gpasswd 群组名称 设置群组管理员、用户成员:gpasswd [-A 群组管理员账号列表] [-M 用户成员账号列表] 群组名称 移除群组密码...如果我们上述给大家讲解你还没有理解透,大家可以在下面的相关文章获取更多相关文章。

    3.3K31

    LINUX常用100条命令总结【四】

    显示用户从哪登录 -o/--old-style 老式输出 -i/--ip-addr 显示IP地址而不是主机名(如果可能) 实例: 显示目前入系统用户信息 [root@localhost ~]# w...参数: -b 显示指定天数前登录信息 -t 显示指定天数以来登录信息 -u 显示指定用户最近登录信息 实例: 显示系统中所有用户最近一次登录信息 [root@localhost...**从未登录过** adm **从未登录过** 显示指定天数前登录信息 [root@localhost ~]# lastlog...-m 排除查找用户真实姓名 -s 列出该用户帐号名称,真实姓名,入终端机,闲置时间,入时间以及地址和电话 -p 列出该用户帐号名称,真实姓名,用户专属目录,入所用Shell,入时间,转信地址...只在列表格式方面稍有差异 -T 显示现行终端机下所有程序 -u 此选项效果和指定”-U”选项相同 u 以用户为主格式来显示程序状况 -U 列出属于该用户程序状况

    1.1K51

    超详细redis学习(3)-项目中实战概要

    产品运营总会让你展示最近、最热、点击率最高、活跃度最高等等条件top list。...说明:很多更新较频繁列表如果使用MC+MySQL维护的话缓存失效可能性会比较大,鉴于占用内存较小情况,使用Redis做存储也是相当不错。...这种最近,最热在mysql中如何记录,假如记录最活跃不可能在mysql 中活跃一次记录一条记录,最后统计看哪个用户记录数多,这样的话mysql数据库也是很累,数据量也是很大,最好办法是通过redis...用户最近访问记录 说明:比如想知道最近访问20个用户,如果用mysql数据库实现很麻烦,可以使用redis实现,这时候要用到redis队列属性这么个事,先进先出原则,和redis提供lpush lpop...对于一些要频繁返回给前端数据并且请求量很大,当有大量数据库sql操作时候,为了避免每次接口请求都要去查询数据库,可以把一些数据缓存到redis中,redis非关系型数据库存储,这样是直接从内存中获取数据

    47320

    Linux本地信息收集

    我们在获取到webshell之后,经常会遇到Linux操作系统,这是我们需要对Linux系统本地敏感资源进行信息收集,下面就是一些有用信息获取方式。...user 当前登录用户、查询用户基本信息 users 当前登录用户 who -a 当前登录用户 w 显示目前入系统用户有那些人,以及他们正在执行程序 last 显示入过用户信息 lastlog...显示系统中所有用户最近一次登录信息 lastlog –u %username% 显示指定用户最后一次入信息 用户和权限信息 命令 作用 whoami 当前用户 id 当前用户信息 cat /etc.../root 答应/var/mail/root开头 服务信息 命令 作用 ps aux 查看进程信息 cat /etc/inetd.conf 由inetd管理服务列表 cat /etc/xinetd.conf...由xinetd管理服务列表 cat /etc/exports nfs服务器配置 作业和任务 命令 作用 crontab -l -u %username% 显示指定用户计划作业(需要root权限

    2.2K00

    Linux系统用户与属组管理

    第四列 成员列表:显示本组内成员列表 ◆/etc/gshadow◆ 本配置文件用于存储组密码,等相关信息/etc/gshadow内容有点像这样: [root@localhost ~]# head...那么我们在创建默认用户时候也会参考一些配置文件,来完成默认参数配置,现在我们可以使用下面的命令来直接获取默认配置参数....w命令用于显示已经登陆系统用户列表,并显示用户正在执行指令,执行这个命令可得知目前入系统用户有那些人,以及他们正在执行程序,单独执行w命令会显示所有的用户,您也可指定用户名称,仅显示某位用户相关信息...,执行who命令可得知目前有那些用户入系统,单独执行who命令会列出入帐号,使用终端机,入时间以及从何处入或正在使用哪个显示器,其参数我们会在下面进行说明....(tty)和上次登录时间,如果一个用户从未登录过,lastlog显示 Never logged,注意需要以root身份运行该命令,其参数我们会在下面进行说明.

    3.9K10

    日志管理及日志轮询

    : btmp 记录登录失败信息 lastlog 记录最近几次登录事件和最后一次不成功登录 messages 从syslog 记录信息(有的链接到syslog文件) utmp 记录当前登录每一个用户...whmp 系统登录情况:入登出 登录信息查看 last 查看登录日志内容 [root@centos7-xinsz08 ~]# last root pts/0 192.168.1.4.../var/log/lastlog 查看最后登录信息 记录是所有的用户什么时候登录过系统 [root@centos7-xinsz08 ~]# lastlog 用户名 端口...从未登录过** 3....7 8个系统保留类, 供其它程序使用 /或者是用户自定义 日志级别:重--轻 emery 紧急, 内核崩溃等严重信息 alert 警报:需要立刻修改信息 crit 关键错误,已经影响到了整个系统或者软件不能正常工作信息

    1.8K20

    浅谈入侵溯源学习

    /var/log/lastlog 文件记录用户最后登录信息,可用 lastlog 命令来查看。.../var/log/secure 记录入系统存取数据文件,例pop3/ssh/telnet/ftp 等都会被记录。...cat 命令输出,但是可以使用一些命令来查看,比如 w/who/finger/id/last/ac/uptime Linux查看信息命令 last命令 该命令往回搜索 /var/log/wtmp 文件来显示自从该文件第一次创建以来所有登录过用户...w命令 该命令查询 /var/log/wtmp 文件并显示 当前 系统中每个用户和它所运行进程信息: ? lastlog /var/log/lastlog 文件在每次有用户登录时被查询。...查看登录信息 1 lastlog(查看系统中所有用户最近一次登录信息) 2 lasstb (查看用户错误登录信息) 3 last(显示用户最近登录信息) 分析进程(端口) 检查服务器是否有攻击者留下木马文件

    41920

    2.3万亿美元,拜公布大基建计划:对标罗斯福新政,特斯拉股票大涨

    机器之心报道 编辑:泽南、蛋酱 拜 2.3 万亿美元,都要花在哪儿?...这项持续八年基础设施计划,是拜本月签字生效 1.9 万亿美元经济救助法案后续。...6210 亿美元与交通相关支出包括:1150 亿美元用于「现代化最需要维修桥梁、公路、道路和主要街道」,200 亿美元用于改善所有用户道路安全,850 亿美元用于改善现有公众交通和促进机构扩展其系统...这些新计划看起来与最近立法机构提出内容相符合,最近民主党提出相关法案已经得到了两党共同支持。...未来一个月内,拜可能会再推出与基础设施建设有关第二个计划,预计金额也在 2 万亿左右。

    29620

    SQL注入天书笔记(1)布尔盲注

    布尔盲注概念 基本原理是:通过控制通过and连接起来子句布尔值,来控制页面的显示结果来判断and后子句真实性。...在我印象里,布尔贼简单,不是对就是错。那么,他是怎么应用在SQL注入中。 首先举个栗子,假设有个登录界面要求你输入账号名密码,如果你只知道账户,该怎么入呢?...此处方法仅用于介绍布尔盲注,若有人因此损害他人利益,与我无关 基于 如果你晓得账号密码的话,登录过程中,对浏览器进行抓包会得到cookie是以 “用户名”&”密码“ 这样子形式进行传递, 这里介绍SQL...or语句后面为真-->真 and 语句为假, or语句后面为假-->假 and 语句为假 , or语句后面为真-->真 那么如果我们在服务器获取输入信息时做点手脚。...这就是经典万能密码漏洞,由此可衍生出多种类似方法,就是注释之间变换或者单引号双引号之类,不叭叭了。 抽根烟去,有空继续说

    33730

    黑板客爬虫闯关游戏

    代码思路:由此总结可知,通过request模块访问login页面,获取csr随机参数,再带入账号密码一起post提交表单入,入之后再获取csr固定参数,再带入账号,和随机30以内数字密码,只要密码对了就过关了...捕获.PNG 测试思路:密码错误会提示进入一个链接,点击发现有一个列表,是位置和密码值对应,而且刷新一下竟然会变!猜测是随机产生,应该可以就单独一页进行密码爬取!再组成最后密码 ? ?...捕获.PNG 代码思路:由此总结可知,通过request模块访问login页面,获取csr随机参数,再带入账号密码一起post提交表单入,入之后访问密码列表,爬取密码位置,和对应数值,再组成100位密码...登录过关标识 这里线程我给是10,访问速度不算快,但比多线程快很多哦,写有点杂乱,继续第五关爬虫闯关游戏[下一关地址]:(http://www.heibanke.com/lesson/crawler_ex04...文件 具体内容可以点击这里 代码思路:由此总结可知,通过request模块访问login页面,获取csr随机参数,再带入账号密码一起post提交表单入,入之后下载验证码用pytesseract模块调用

    80320

    Linux expect 自动交互脚本用法

    最近用到自动交互脚本进行数据库备份,以前虽然也有用来使用 ftp 远程获取文件,还来没有系统记录过,趁这次机会总结一下。...expect 依赖于 tcl,需先安装 tcl 使用 yum list tcl 获取列表,再通过 yum install tcl.x86_64 接着安装 expect,yum install expect...send:用于向进程发送字符串 expect:从进程接收字符串 spawn:启动新进程 interact:允许用户交互 常用命令 spawn 交互程序开始后面跟命令或者指定程序...expect执行结束 退出 set 定义变量 puts 输出变量 set timeout 设置超时时间 使用示例 下面以我最近使用脚本来一行行进行分析...interact:执行完成后保持交互状态,把控制权交给用户,不是免交互状态,需要自行输入需要执行命令。

    1.7K30

    小白用Python | 十分钟Python玩微信教程

    ----------------------------------------------------------------------------------------- 0. itchat 最近研究了一些微信玩法...然后发现了 itchat 这个开源项目, 作者是 @LittleCoder ,已经把微信接口完成了,大大方便了我们对微信挖掘,以下功能也通过itchat来实现。...微信好友男女比例 想统计下自己微信里好友性别比例,当然也是很简单,先获取好友列表,统计列表里性别计数 好看看结果: (好吧,暴露了我男性友人较多真相~~) 好像不够直观,有兴趣朋友可以加上可视化展示...,我这里用基于python Echarts (有机会再细讲) 先安装了 pip install echarts-python 展示比例一般使用百分比圆饼表吧 ~ 2....好友个性签名词云 获取好友列表时候,返回json信息中还看到了有个性签名信息,脑洞一开,把大家个性签名都抓下来,看看高频词语,还做了个词云。

    1.8K70
    领券