TypechoJoeTheme

学习使用

统计
登录
用户名
密码
2023-04-13

PTH&PTT&PTK&Kerberos

PTH&PTT&PTK&Kerberos
0x00 简介pass the hash(哈希传递攻击,简称pth)pass the ticket(票据传递攻击,简称ptt)pass the key(密钥传递攻击,简称ptk)PTH(pass the hash) #利用的lm或ntlm的值进行的渗透测试(NTLM认证攻击)PTT(pass the ticket) #利用的票据凭证TGT进行渗透测试(Kerberos认证攻击)相当web中的cookiePTK(pass the key) #利用的ekeys aes256进行的渗透测试(NTLM认证攻击) 0x01 PTH域横向移动-PTH-Mimikatz&NTLMPTH = Pass The Hash,通过密码散列值 (通常是NTLM Hash)来进行攻击。在域环境中,用户登录计算机时使用的域账号,计算机会用相同本地管理员账号和密码。因此,如果计算机的本地管理员账号和密码也是相同的,攻击者就可以使用哈希传递的方法登录到内网主机的其他计算机。另外注意在Window Server 2012 R2之前使用到的密码散列值是LM、NTLM,在2012 R2及其版本之后使用到的密码散列值是...
admin
2023-04-13

内网渗透

339 阅读
0 评论
2023年04月13日
339 阅读
0 评论
2023-04-13

CrackMapExec密码喷射工具

CrackMapExec密码喷射工具
Linux+Proxychains+CrackMapExecCrackMapExecGithub:https://github.com/Porchetta-Industries/CrackMapExec官方手册:https://mpgn.gitbook.io/crackmapexec/部分案例:https://www.freebuf.com/sectool/184573.html下载对应release,建立socks连接,设置socks代理,配置规则,调用!Linux Proxychains使用安装使用:https://blog.csdn.net/qq_53086690/article/details/121779832代理配置:Proxychains.conf代理调用:Proxychains 命令测试联通性:proxychains python cme smb 192.168.3.21密码喷射域登录:proxychains python cme smb 192.168.3.21-32-u administrator -p 'admin!@#45'密码喷射本地登录:proxych...
admin
2023-04-13

安全工具

220 阅读
0 评论
2023年04月13日
220 阅读
0 评论