摘要:
在kerberos的AS-REQ認證中當cname值中的用戶不存在時返回包提示錯誤,當用戶名存在時,密碼正確或者錯誤返回包結果也不一樣,所以可以嘗試域用戶枚舉和密碼噴灑攻擊。 都可以在域外使用,但是能與域控ping通。 ps:user.txt用戶名文件格式不需要加域名 域內用戶枚舉 當主機不在域內時 閱讀全文
posted @ 2021-05-26 23:36
cAr7n
閱讀(418)
評論(0)
推薦(0)
摘要:
對ZeroLogon(CVE-2020-1472)的復現 閱讀全文
posted @ 2021-05-26 00:07
cAr7n
閱讀(1559)
評論(0)
推薦(0)

浙公網安備 33010602011771號