最新 最热

名称乱码的文件不要放入nfs协议的cfs

这样一个奇怪名称的文件,从windows客户端拷贝到nfs协议的cfs后,重新挂载cfs后,发现文件名里那些奇怪的字符变成了问号,无法删除、移动、拷贝、重命名...

2022-02-13
0

Windows更改系统默认配置要谨慎

windows不像linux,linux只有在物理内存用到爆的时候才会用swap(虚拟内存),windows则并不是物理内存用到满才会用虚拟内存,一些业务场景吃pagingfile比吃物理内存厉害,物理内存还没瓶颈时如果pagingfile满了,那系统和业务就会...

2022-02-11
0

truncatememory 和 removememory 有个1GB的差异

要验证二者的不同,需要每次都复原后验证,用bcdedit /deletevalue parameter_name复原,例如

2022-02-11
0

横向移动与域控权限维持方法总汇

如果找到了某个用户的ntlm hash,就可以拿这个ntlm hash当作凭证进行远程登陆了其中若hash加密方式是 rc4 ,那么就是pass the hash若加密方式是aes key,那么就是pass the key注意NTLM和kerberos协议均存在PTH:NTLM自然不...

2022-02-11
1

Windows内网渗透常用命令总汇

net user 查看所有用户net localgroup administrators 获取本地管理员信息

2022-02-11
0

钓鱼技术

为了保护计算机不受office病毒侵害,微软设计了一个收保护视图,将所有可疑的office文件以只读方式打开,在该模式下多数编辑功能被禁用。文件呗以受保护视图打开的情况有如下几种...

2022-02-11
0

Windows提权方法汇总

Windows下服务的权限通常是SYSTEM。如果我们能够替换服务的启动程序为我们的恶意程序(如反弹shell),即相当于获得了SYSTEM权限,达到了提权的目的。无引号服务路径有可能会导致这种情况的发生。所谓无引号服务路径,就是服务...

2022-02-11
0

在Linux模拟浏览器访问下载文件

有的网站只允许浏览器访问,如果在Linux上直接访问而不设置user-agent是会被哔掉的~~

2022-02-10
0

「鲸吞」暴雪,属于微软的时代到来了吗?

微软(Microsoft)斥资750亿美元收购游戏发行商暴雪(Activision Blizzard)的大胆举动,引爆了游戏行业的一颗炸弹。除了拟议中交易的巨大规模之外,一家市值超过2万亿美元的科技巨头试图夺取游戏行业领导地位的前景,引发了人们对...

2022-02-10
0

只需3步,PB人力资源仪表盘也可以在PPT中交互

在人力资源数据分析师的线下课中,我们对人力资源的各个模块做了数据仪表盘,然后通过各个维度对仪表盘数据进行交互,很多同学在做完数据仪表盘后就问,在PPT里能不能做数据仪表盘的交互,比较可惜的是 EXCEL 版本的数据仪表盘...

2022-02-10
0