• 2023-06-24枚举活动目录的常见技术
    凭证注入在进入AD对象和枚举之前,让我们先了解凭据注入方法。从活动目录的渗透中,会看到通常可以在不损害加入域的计算机的情况下找到凭据。特定的枚举技术可能需要特定的设置才能工作。runas如果有AD凭据无处可登录,那么Windows自带的runas命令将会很有用,我们可以使用合法的W
  • 2022-12-03记解决sharphound在windows server 2012上无法以.ps1脚本执行
    记解决sharphound在windowsserver2012上无法以.ps1脚本命令执行最近在学习内网渗透,上一节课中学习了内网分析工具bloodhound和sharphound,此文章记录了解决问题的过程解
  • 2022-10-20记一次修复BloodHound导入数据失败问题
    我的BloodHound在大概2021年就安装了,之后没用过几回。最近由于一些内网渗透学习的原因,又重回BloodHound的怀抱。但很显然,他并不友好。我在信息收集结束后,尝试导入数据,却发