- 2024-11-132.2_内网IP&端口&密码抓取
内网IP扫描ICMP命令Windowsfor/L%Iin(1,1,254)
[email protected].%I|findstr"TTL=#windows"Linuxforkin$(seq1255);doping-c1192.168.99.$k|grep"ttl"|awk-F"[:]+"'{print$4}';done工具Nmap
- 2024-11-10鸿蒙HarmonyOS证书的安全管家:Device Certificate Kit中的证书管理模块
本文旨在深入探讨华为鸿蒙HarmonyOSNext系统(截止目前API12)的技术细节,基于实际开发实践进行总结。主要作为技术分享与交流载体,难免错漏,欢迎各位同仁提出宝贵意见和问题,以便共同进步。本文为原创内容,任何形式的转载必须注明出处及原作者。在华为鸿蒙HarmonyOS的世界里,设备的安全
- 2024-10-19单点登录(Single Sign-On, SSO)
单点登录(SingleSign-On,SSO)是一种身份验证机制,允许用户使用一组凭据(如用户名和密码)登录一次,即可访问多个相关但独立的软件系统。SSO的主要目的是简化用户的登录过程,提高用户体验,同时增强安全性,因为用户不需要为每个应用程序记住不同的凭据。单点登录的工作原理SSO通常涉
- 2024-10-17【工具使用】MSF使用_MSF中kiwi(mimikatz)模块
一、简介:kiwi模块:mimikatz模块已经合并为kiwi模块;使用kiwi模块需要system权限,所以我们在使用该模块之前需要将当前MSF中的shell提升为system。二、前提:1.提权到system权限当前权限是administrator用户若不是,需要利用其他手段先提权到administrator用户。然后adminis
- 2024-10-16git-pull request
一、git凭据在使用Git进行版本控制时,凭据主要用于身份验证,以确保用户能够安全地访问和操作代码仓库常见的Git凭据类型:1.用户名和密码最基本的身份验证方式。用户在克隆、推送或拉取时输入其用户名和密码。优点:简单,无需额外配置。缺点:安全性较低,因为密码可以被
- 2024-09-29【问题解决】win10日志错误:创建 TLS 客户端凭据时发生致命错误。 内部错误状态为 10013
背景最近win10死机了一次,查看事件管理器发现有大量的报错:“创建TLS客户端凭据时发生致命错误。内部错误状态为10013”,如图:解决win键搜索internet选项确定。原因参考错误:“创建TLS客户端凭据时发生致命错误。内部错误状态为10013”的说法是win10对TLSv3.0兼容性
- 2024-09-03解除本地Git仓库与远程仓库关联
清除Git凭据缓存Git在本地会缓存你的认证信息,以便在后续操作中自动使用。你可以通过以下步骤来清除这些缓存的凭据:对于Windows用户:打开“控制面板”并选择“凭据管理器”(CredentialManager)。在“Windows凭据”下查找与GitHub相关的凭据(可能是以git:或github.com开头的
- 2024-08-26网站提示500.16 服务器错误:UNC 授权凭据不正确怎么办
当网站提示 500.16InternalServerError 并指出“UNC授权凭据不正确”时,这通常意味着IIS(InternetInformationServices)服务器在尝试访问一个网络共享资源(UNC路径)时遇到了授权问题。这类错误通常与服务器访问网络资源所需的凭据有关。以下是解决 500.16Internal
- 2024-08-02告别痕迹:远程桌面连接历史和凭据的清零指南
在平日的工作里,运用Windows远程桌面工具(RDP)去连接各类服务器和计算机是屡见不鲜的情况。不过,鉴于安全和隐私方面的因素,我们偶尔会有删除这些连接的历史记录以及相关登录凭据的需求。在接下来的这篇文章中,我会为您呈上一份完备的PowerShell脚本,助力您达成此目标。例如,假如您在
- 2024-07-12Windows Defender Credential Guard (WDC) 旨在保护操作系统中的凭据免受攻击和恶意软件的威胁。它通过使用硬件虚拟化技术(如Intel VT-x和AMD-V)来隔离
WindowsDefenderCredentialGuard(WDC)是一种Windows10和WindowsServer2016及更高版本中引入的安全功能,旨在保护操作系统中的凭据免受攻击和恶意软件的威胁。它通过使用硬件虚拟化技术(如IntelVT-x和AMD-V)来隔离和保护用户的敏感信息,例如NTLM口令、KerberosTicketGrant
- 2024-06-30【攻防技术系列】大型网络攻防对抗中最常见的网络安全配置错误
美国国家安全局(NSA)和网络安全与基础设施安全局(CISA)最近联合发布了一份网络安全咨询,分享了大型组织中最常见的网络安全配置错误,该结果是由红蓝团队基于实践综合评估得出,咨询鼓励作为网络安全防御一方的组织实施缓解措施,以降低攻击者识别和利用配置错误信息,同时敦促制造商从开发阶段
- 2024-06-20远程桌面提示"你的凭据不工作"解决方案
这几天遇到用户名密码正确,但是使用远程桌面提示“你的凭据不工作”的问题,尝试了下面连接提到的方法,均未解决。https://www.cnblogs.com/wmxblog/p/17540648.html经过查找资料,发现是CredSSP的问题,有两个方案来解决这个问题。编辑远程桌面文件打开远程桌面,设置好信息以后,将其另
- 2024-05-28Jenkins学习(三)--Secret
一、JenkinsSecret的操作方法①启动Jenkins后进入仪表板中的系统管理,选择凭据管理②点击已经可用的全球商店,单击全局凭据,然后单击添加凭据。③类型选择为Secret,范围选择全局,在Secret处粘贴从postman处复制的api密钥(不知道密钥怎么获取可以参考前面的Jenkins文章),id自定
- 2024-05-22打印机共享0x0000709错误的解决
家里两台电脑,一台台式机,一台笔记本,打印机HP1020连接在台式机上,笔记本和台式机连到同一个局域网,之前都能用笔记本直接打印(台式机上打印机己设置共享),曾几何时不能打印了,显示0x0000709错误,如下图百度了好几篇文章,多种方法试了,没效果,还有一个号称“完美解决的工具”,安装后一运行
- 2024-05-14idea拉取代码认证失败重新登录
一、背景在更改了github登录密码后,在本地idea的代码无法正常拉取,显示认证失败却没有弹出重新认证入口。二、目标idea在认证失败之后能够自动弹出认证窗口,进行重新认证。三、实现1、先删除存留在本地的github普通凭据,路径在控制版面→用户账户→凭据管理器下的管
- 2024-05-09内网渗透测试是一种测试组织内部网络安全的方法,旨在发现和利用网络中的漏洞以及获取未授权访问内部资源的能力。以下是内网渗透测试基础的一些主题:
内网渗透测试是一种测试组织内部网络安全的方法,旨在发现和利用网络中的漏洞以及获取未授权访问内部资源的能力。以下是内网渗透测试基础的一些主题:理解内网环境:理解目标组织的网络拓扑、子网划分、主机和服务。收集有关内部网络设备、操作系统、应用程序和安全配置的信
- 2024-04-28远程服务调用使用客户端凭据登录
1、不使用当前上下文token 2、需要表示调用的客户端哪个一个客户端"RemoteServices":{"SystemBillNoManagement":{"BaseUrl":"http://192.168.1.50:50025/","UseCurrentAccessToken":"false","IdentityClient&
- 2024-04-03基于CMDKEY的方式修改用户凭据
1、通过CMD方式在Windows中,凭据是指用户登录系统时的用户名和密码。在CMD中,可以使用cmdkey工具来添加、删除或更新凭据。例如,要添加新的凭据以连接到远程资源,可以使用以下命令:cmdkey/add:TargetName/user:Username/pass:Password这里的TargetName是远程资源的名称,
- 2024-03-30credwiz.exe 是 Windows 操作系统中的一个程序,用于备份和还原用户凭据。凭据可以包括保存的密码、证书、访问令牌等信息。使用凭据向导(Credential Backup and Res
credwiz.exe是Windows操作系统中的一个程序,用于备份和还原用户凭据。凭据可以包括保存的密码、证书、访问令牌等信息。使用凭据向导(CredentialBackupandRestoreWizard)可以帮助用户在需要时轻松地备份和恢复这些重要的凭据。这个工具通常用于帮助用户在更换计算机、重装操
- 2024-03-28【git】git的使用
【git的使用】如何上传更改?暂存:团队资源管理器-更改-输入提交记录-点击“全部提交”;拉取:团队资源管理器-同步-拉取;上传:团队资源管理器-同步-推送;如何拉取代码?先安装Git-2.41.0-64-bit.exe,然后有两种方式可以从gitlab浏览器拉取:1.在文件夹右击,gitbashher
- 2024-02-1209.Jenkins凭据管理
Jenkins凭据管理 凭据管理的作用:管理ssh、邮箱、git等认证信息凭据管理入口 Dashboard->系统管理(ManageJenkins)->ManageCredentials凭据的新增 Dashboard->系统管理(ManageJenkins)->ManageCredentials->StoresscopedtoJenkins->添加凭据
- 2024-01-31JWT认证步骤
JWT(JSONWebToken)是一种用于身份验证和信息交换的开放标准(RFC7519),它通过在用户和服务器之间传递经过签名的令牌来实现安全登录和认证。以下是使用JWT实现用户安全登录和认证的一般步骤:步骤1:用户登录用户提供凭据:用户向服务器提供用户名和密码。验证凭据:服务器验证用户提供
- 2024-01-26Salesforce 通过 Flow 调用外部接口
1接口设置1.1被调用的接口调用外部接口需要先搭建好可以外网访问的WebAPI,我使用的是.NET6搭建的WebAPI,并开启了Swagger(用于将接口导入到Salesforce).1.2Salesforce接口鉴权设置在设置->安全性->远程站点设置里添加接口的地址,有端口就需要带上端口号.
- 2024-01-17Jenkins 敏感信息实战指南
在Jenkins中,安全地管理敏感信息对于构建和部署过程至关重要。本实战指南将详细介绍如何添加凭据、使用HashiCorpVault插件,并通过创建Pipeline脚本、在shell脚本中使用,以及在Python脚本中使用来管理敏感信息。步骤1:添加凭据登录Jenkins控制台。在左侧导航栏选择"Ma
- 2024-01-15windows映射网络驱动器,如何更换用户名?
由于我的两台电脑用户名一样,所以直接不用做任何修改,用自己这台电脑的默认用户名就行。但是我为了安全,我想新建一个专门用来远程访问的普通用户,可是我发现无论如何都连不上,今天终于解决了,记录一下。首先,本地电脑在windows凭据管理器中删除windows凭据,然后在注册表中搜索远程IP,把