0%

博客迁移2.0

好多年前给自己的博客从github page上迁移到了曾经的阿里云服务器,并注册了一个.cn的域名。现在阿里云也过期了,.cn也只剩半年了,并且还被清算了。再次迁移,希望这次迁移能做的完备一点

当你看到这篇文章的时候,本站的顶级域名已经从以前的.cn转换到了现在的.top

本篇的主要目的是记录一下破事。水,吐槽一下国内这个各种审核备案制度。如果有人会跟这个博客的话顺便提醒一下大家.cn的域名要被弃置了,以后都用.top的

前两天不知道怎么回事阿里云开始清算了,给我发了个消息说我在阿里云备的案,但是现在的机器用的不是阿里云的,要么把阿里云的备案转出,要么把机器的域名解析回阿里云。

阅读全文 »

JustCTF2023

要求上班八小时,上了两个小时之后吃午饭时被食堂的顶级空调吹发烧了。。。不过不是很严重,但是就可以看完一道题后心安理得的下班了。一觉起来发现大家打到了第二,tnbl8。(一觉醒来感觉又好了 ,昨天还以为自己阳了)

rmb感觉一个多小时就秒了两个十解以内的题,那是真的牛逼。是一场好歹学了点什么的比赛

Dangerous

没看,ruby写的东西,好像是能leak数据然后签一个假session并且用XFF伪造IP?

阅读全文 »

域渗透入门2.0

很多年以前由于科恩的任务简单的对域进行了基础的了解,但是学的很浅,网上抄的环境也很垃圾,上来就直接拿到了域管,并且自带永恒之蓝等一系列一键system的洞,加上实战一次域都没遇上过,所以实际上学的很差。最近打了一个小护网,遇到了一个无敌防御的域,这下才知道之前学的东西全是臭鱼烂虾,一点派不上用场。
所以重新入门,把以前没有很搞清楚的概念再强化一下

常用命令

常用的三个工具:自带的net,powerview.ps1,adfind.exe,adfind的最大缺点是exe基本上不免杀了,得rdp之类的上去关了杀软再操作

powerview这里有一个很完整的document,可以直接查这个,查询后面接| select name可以只显示对应的字段,并且字段支持通配符
powerview doc

阅读全文 »

sliver简易入门

非零基础入门,只能说是记录一下我在用了这么久CS之后尝试sliver对比发现的一些差异点

结论为功能还是挺齐全的,就是文档写的不够详细。。。很多地方需要自己一条条命令help一点点找。。。

listener相关命令

按推荐使用顺序排列,支持的协议是mtls,wireguard,http(s)和dns
用对应的命令就能生成对应的listener,用起来都很简单,只有wireguard需要配三个端口,help看一下即可,但是我感觉这个也很不好用。。。

阅读全文 »

从烂土豆开始的土豆家族入门

对.NET和COM一窍不通,代码一行都没写过,全篇内容由读各种文章+自行想象完成,不保证准确性,若发现错误请及时联系我更改

windows在远古版本前,各种服务都是以最高权限SYSTEM跑起来的,那个时候mssql的一个xp_cmdshell就可以一键打到底,而在某个版本后,添加了local service用户,之后iis或者mssql就被降权为了networkservice之类的账户,权限很低,直接操作几乎啥也干不了,但由于这些账户本身作为服务账户,也需要在特定的情况下拥有高权限,微软是允许这些账户进行提权的,而如果我们能对这些情况进行滥用,同样的也就可以将networkservice账户恢复到system

土豆系列提权的核心是NTLM中继,通过欺骗运行在高权限(Administrator/SYSTEM)的账户进行ntlm认证,同时作为中间人对认证过程进行劫持和重放,最后调用本地认证接口使用高权限账号的ntml认证获取一个高权限token,只要当前进程拥有SeImpersonatePrivilegeSeAssignPrimaryToken权限即可进行令牌模仿,即可取得对应权限(同理,对于直接的令牌窃取利用也需要拥有SeImpersonatePrivilege权限,感觉一般只用于Administrator提到SYSTEM,其他的用户一般来说要么没有这个权限,要么没法直接open高权限账户的token

hot potato

阅读全文 »