小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

使用nmap扫描Ubuntu 20.04服务器,发现开放22、80、8761端口,存在商品信息和Spring错误页面。通过目录爆破发现heap dump泄露,包含数据库用户名和密码等敏感信息。使用netexec验证账号可用性。

记一次域渗透实战之heapddump深度利用到Gateway劫持获取域控的过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T13:35:14Z

在渗透测试中,获取域控只是第一步,关键在于快速定位重要资产和有效信息。应采用目标导向的方法,分析组织结构、识别关键人员、映射业务系统,深入用户行为,构建精准的攻击路径。真正的隐蔽性在于业务拟态,而非单纯的技术规避。

仅仅拿下了域控?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T16:16:39Z

使用nmap扫描发现22和80端口存活,访问80端口的静态网页后发现留言框。进行目录和子域名爆破,找到crm子域名并成功登录。Dolibarr ERP/CRM平台存在弱口令,利用CVE-2023-30253漏洞实现反弹shell。

记一次域渗透从CVE-2023-30253到CVE-2022-37706获取域控权限的过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-26T05:12:10Z

研究人员发现Windows Server 2025的dMSA功能存在安全漏洞,低权限用户可通过修改dMSA账户属性提权,控制整个域。Akamai建议企业限制dMSA创建权限并监控相关行为。

BadSuccessor漏洞:未修复的微软Active Directory攻击可导致域控沦陷

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-21T09:26:49Z
一键扫描内网漏洞:支持服务爆破、域控识别等 | 开源日报 No.361

fscan是一款内网综合扫描工具,支持主机存活探测、端口扫描、爆破功能、系统信息获取、漏洞扫描等。autoware是全球领先的自动驾驶开源软件项目,提供从定位到控制等所有必要功能。Qwen-Agent是基于Qwen2构建的代理框架和应用程序,支持函数调用、代码解释器、RAG和Chrome扩展等功能。uikit是为react-three-fiber提供的用户界面库,适用于游戏和基于Web的空间计算应用。credo是一个致力于推动个人自由、创新和繁荣的项目。

一键扫描内网漏洞:支持服务爆破、域控识别等 | 开源日报 No.361

开源服务指南
开源服务指南 · 2024-09-15T23:35:10Z

微软发布带外更新修复Windows Server域控服务器崩溃问题,只影响企业域控服务器,家庭用户不受影响。企业IT管理员需手动下载部署到服务器上,如果未安装3月份累积更新,建议直接安装新的带外更新。可供下载的带外更新包括Windows Server 2022和2016。

微软发布带外更新修复Windows Server 2016/2022域控服务器崩溃问题

蓝点网
蓝点网 · 2024-03-23T02:17:24Z

通过外网打点和资产识别找到重点资产,成功登录网站并识别杀软上线。搭建隧道进入内网,扫描弱口令和web漏洞,使用mimikatz抓取密码。通过运维机收集文件和密码本,获取域管密码hash值。解密密码本登录域控和云管平台,获取后台密码。利用漏洞进入Vcenter,重置密码和解密获取域控密码。

攻防演练 | 记一次打穿xx公司域控

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-26T06:07:09Z

面试老问题了,这波算是老活新整,内网菜鸡的思路总结,有啥错漏或者可以补充的地方欢迎大佬留言哈 linux服务器的resolve.conf 中dns可能会设置为域控 查/etc/kr...

通过linux服务器进入内网后如何快速达到域控的思路总结

暗月博客
暗月博客 · 2023-04-30T09:34:27Z

本文分享了作者在Windows域靶场中的打靶过程,使用fscan、nmap、gobuster等工具进行信息收集,利用漏洞拿到了五个flag,其中拿到域控下的flag才算成功。作者分享了思考和学习过程,感谢靶场平台的管理师傅们。

记录一次坎坷的打靶经历·四

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-16T12:25:33Z

ntdsutil.exe是一个位活动目录(AD)提供管理机制的命令行工具。该工具默认安装在了域控制器上面。

域控安全之ntds.dit导出

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-01-11T01:33:10Z

在此前推出的累积更新里微软就曾破坏域控系统导致身份验证问题,现在这个问题再次影响大量企业级用户。 据微软发布的 […]

最新更新导致Windows 7~11再次出现域控验证问题 主要影响企业

蓝点网
蓝点网 · 2022-11-14T10:26:33Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码