EvilSwan 关注信息安全

CobaltStrike攻击手册

权限提升和信息收集 初步侦查 1.1搜索公司收入 找到公司网站 在Google上搜索:公司名称 + 收入 (mycorporation.com + revenue) (“mycorporation.com” “revenue”) 检查超过1个网站,如果可能的话 (owler, manta, zoom

Administrator Administrator 发布于 2024-11-11

AD域以及Kerberos学习记录

域内主机枚举 run windows/gather/enum_ad_computers 进程迁移 migrate winlogon.exe(id) lsadump::dcsync /domain:ack123.com /user:krbtgt 获取sid和hash lsadump::lsa /pat

Administrator Administrator 发布于 2024-09-17