小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

使用nmap扫描Ubuntu 20.04服务器,发现开放22、80、8761端口,存在商品信息和Spring错误页面。通过目录爆破发现heap dump泄露,包含数据库用户名和密码等敏感信息。使用netexec验证账号可用性。

记一次域渗透实战之heapddump深度利用到Gateway劫持获取域控的过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-23T13:35:14Z

在渗透测试中,获取域控只是第一步,关键在于快速定位重要资产和有效信息。应采用目标导向的方法,分析组织结构、识别关键人员、映射业务系统,深入用户行为,构建精准的攻击路径。真正的隐蔽性在于业务拟态,而非单纯的技术规避。

仅仅拿下了域控?

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-31T16:16:39Z

使用nmap扫描发现22和80端口存活,访问80端口的静态网页后发现留言框。进行目录和子域名爆破,找到crm子域名并成功登录。Dolibarr ERP/CRM平台存在弱口令,利用CVE-2023-30253漏洞实现反弹shell。

记一次域渗透从CVE-2023-30253到CVE-2022-37706获取域控权限的过程

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-26T05:12:10Z

研究人员发现Windows Server 2025的dMSA功能存在安全漏洞,低权限用户可通过修改dMSA账户属性提权,控制整个域。Akamai建议企业限制dMSA创建权限并监控相关行为。

BadSuccessor漏洞:未修复的微软Active Directory攻击可导致域控沦陷

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-21T09:26:49Z
一键扫描内网漏洞:支持服务爆破、域控识别等 | 开源日报 No.361

fscan是一款内网综合扫描工具,支持主机存活探测、端口扫描、爆破功能、系统信息获取、漏洞扫描等。autoware是全球领先的自动驾驶开源软件项目,提供从定位到控制等所有必要功能。Qwen-Agent是基于Qwen2构建的代理框架和应用程序,支持函数调用、代码解释器、RAG和Chrome扩展等功能。uikit是为react-three-fiber提供的用户界面库,适用于游戏和基于Web的空间计算应用。credo是一个致力于推动个人自由、创新和繁荣的项目。

一键扫描内网漏洞:支持服务爆破、域控识别等 | 开源日报 No.361

开源服务指南
开源服务指南 · 2024-09-15T23:35:10Z

微软发布带外更新修复Windows Server域控服务器崩溃问题,只影响企业域控服务器,家庭用户不受影响。企业IT管理员需手动下载部署到服务器上,如果未安装3月份累积更新,建议直接安装新的带外更新。可供下载的带外更新包括Windows Server 2022和2016。

微软发布带外更新修复Windows Server 2016/2022域控服务器崩溃问题

蓝点网
蓝点网 · 2024-03-23T02:17:24Z

通过外网打点和资产识别找到重点资产,成功登录网站并识别杀软上线。搭建隧道进入内网,扫描弱口令和web漏洞,使用mimikatz抓取密码。通过运维机收集文件和密码本,获取域管密码hash值。解密密码本登录域控和云管平台,获取后台密码。利用漏洞进入Vcenter,重置密码和解密获取域控密码。

攻防演练 | 记一次打穿xx公司域控

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-26T06:07:09Z

面试老问题了,这波算是老活新整,内网菜鸡的思路总结,有啥错漏或者可以补充的地方欢迎大佬留言哈 linux服务器的resolve.conf 中dns可能会设置为域控 查/etc/kr...

通过linux服务器进入内网后如何快速达到域控的思路总结

暗月博客
暗月博客 · 2023-04-30T09:34:27Z

本文分享了作者在Windows域靶场中的打靶过程,使用fscan、nmap、gobuster等工具进行信息收集,利用漏洞拿到了五个flag,其中拿到域控下的flag才算成功。作者分享了思考和学习过程,感谢靶场平台的管理师傅们。

记录一次坎坷的打靶经历·四

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-16T12:25:33Z

ntdsutil.exe是一个位活动目录(AD)提供管理机制的命令行工具。该工具默认安装在了域控制器上面。

域控安全之ntds.dit导出

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-01-11T01:33:10Z

在此前推出的累积更新里微软就曾破坏域控系统导致身份验证问题,现在这个问题再次影响大量企业级用户。 据微软发布的 […]

最新更新导致Windows 7~11再次出现域控验证问题 主要影响企业

蓝点网
蓝点网 · 2022-11-14T10:26:33Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码