我只插了一根网线,十分钟后拿到了域控 网络安全
一场红队授权演练中,仅凭一根网线和一台Kali笔记本,从接入内网到拿到域管理员权限只用了不到十分钟。核心技术链是Responder + LLMNR/NBT-NS投毒 + NTLM Relay接力攻击。本文完整复盘了攻击路径:如何利用Windows域环境中默认开启的名称解析协议捕获NTLMv2 hash,如何利用SMB签...
一场红队授权演练中,仅凭一根网线和一台Kali笔记本,从接入内网到拿到域管理员权限只用了不到十分钟。核心技术链是Responder + LLMNR/NBT-NS投毒 + NTLM Relay接力攻击。本文完整复盘了攻击路径:如何利用Windows域环境中默认开启的名称解析协议捕获NTLMv2 hash,如何利用SMB签...
一个便利店店主的深夜日记 今日进货 │ 关东煮×0 │ 饭团×1 │ 牛奶×1 │ 烟×3 凌晨两点十七分,便利店坏了两周的暖柜突然自己热了。里面躺着一盒过期三个月的伊利牛奶,盒子上用圆珠笔写着「天天开心。——妈妈」。店主想起半年前每晚来买热牛奶的护士姑娘——她下了夜班总会来,下雨下雪都不落。最后一次来...
一封看起来完全无害的邮件,没有任何附件,却让目标的电脑在十秒内被控。关键技术是HTML走私(HTML Smuggling)——攻击者利用浏览器原生行为绕过所有安全检测。本文从红队视角拆解了HTML走私的完整攻击链:从HTML中的JavaScript Blob构造到可执行文件落地执行,深入分析为何传统杀毒、邮件网关、代理...
root@kali:~# 安 全 攻 防 你的WiFi真的安全吗?一把树莓派 + 一张网卡,五分钟拿下你家路由器密码 大多数人设置WiFi的流程是:运营商装宽带 → 师傅贴上默认密码 → 从此再没改过。在安全从业者眼里,这等于家门上用透明胶带贴了一把钥匙。 $ airmon-ng start wl...