240 发简信
IP属地:重庆
  • Resize,w 360,h 240
    There is an authorization access vulnerability in seven bear library CMS

    1.About Seven Bears is a library CMS system similar to Baidu Library, wh...

    0.2 96 0 1
  • Resize,w 360,h 240
    SPN备忘录

    1.什么是SPN 服务主体名称 (SPN) 是服务实例的唯一标识符。 Kerberos 身份验证使用 SPN 将服务实例与服务登录帐户相关联。 ...

  • Resize,w 360,h 240
    RBCD深度利用之“烂番茄”

    1.RBCD简介 本篇文章是在基于资源的约束委派的基础上的一个利用,篇幅会比较短,但个人认为利用面还是挺广泛的。于是就写一下。 首先,需要了解的...

  • Resize,w 360,h 240
    域环境下的委派

    1.什么是委派 在Windows 2000 Server首次发布Active Directory时,Microsoft必须提供一种简单的机制来支...

  • Resize,w 360,h 240
    kerbeos认证学习

    1.什么是kerbeos Kerberos 由以下三部分组成:客户机、服务器以及可信的第三方(称为 Kerberos 密钥分发中心,KDC)。K...

  • Resize,w 360,h 240
    LDAP简介

    1.LDAP简介 LDAP全称是Lightweight Directory Access Protocol,轻量目录访问协议。顾名思义,LDAP...

  • Resize,w 360,h 240
    windows访问控制模型

    1.Access Token 1.1.Access Token简介 访问令牌(Access Token)是Windows操作系统用描述进程或者线...

  • Resize,w 360,h 240
    windows 名称解析机制

    1.简介 本篇将上篇文章的坑补一个,就是windows局域网环境下的攻击手法涉及到的其他协议。 2.windows 名称解析简介 TCP 协议的...

  • Resize,w 360,h 240
    Net- NTLM 利用

    1.简介 上篇文章中,主要简单的介绍了一下基本的概念,纠正了一下网络上现有文章存在的一些问题,接下来,我们来正视该体系下存在的问题。 2.会话签...