从父域到子域的横向移动 AnQuanKeInfo

从父域到子域的横向移动

0x01 前言
在最近的一次实战域环境中,我进入到了一个包括两个子域在内的域森林中,当我获得父域管理员权限的时候,拿着域管凭证去登录子域服务器,发现这是不可行的
蚁剑增强之AES加密的ASPX Webshell AnQuanKeInfo

蚁剑增强之AES加密的ASPX Webshell

0x00 前言
蚁剑优美的客户端界面一直非常吸引人,以至于总可以把它的一些缺点忽略。但发展到2021年了,人们对流量隐私有了更高的要求,包括黑客们。看着蚁剑的对
IC卡基础之门禁卡复制 AnQuanKeInfo

IC卡基础之门禁卡复制

作者:平安@涂鸦智能安全实验室
前言
随着国家对网络安全的建设不断加强,类似护网形式的攻防演练行动会越来越多。而我们从线上进入目标的难度也会越来越难,这个时候线
闲谈文件写入实战应用 AnQuanKeInfo

闲谈文件写入实战应用

前言
命令执行漏洞是渗透测试中很常见的漏洞之一,也是我们攻防演练或者安全测试中快速getshell的一种途径,当然,有时发现命令执行漏洞到成功getshell的
网络防御之恶意流量分析 AnQuanKeInfo

网络防御之恶意流量分析

常见协议的RFC文档正常值为什么要查询RFC文档呢?它可以将正常的行为流量与异常的攻击流量区分开来。能看出来正常的值就等于能观察到异常的攻击流量。
一个强有力的
一个实验了解多层内网渗透 AnQuanKeInfo

一个实验了解多层内网渗透

近年来,攻击者潜伏在企业内网进行攻击的安全事件屡见不鲜,攻击者在经常会企业的内网进行横向渗透,令防守方防不胜防。因此,我们应该严格控制好网络区域之间的访问规则,