Domande con tag 'windows'

0
risposte

Prima possibilità contro seconda possibilità durante la fuzzing in windbg

Ho provato a chiedere a google e cercare qui o allo stackoverflow, ma non sono riuscito a trovare i risultati che stavo cercando. Scusa se la domanda è duplice (fornisci un link o un suggerimento per google, grazie): Quando sto sfogliando qua...
posta 02.08.2018 - 14:31
0
risposte

BitLocker può essere semplicemente bypassato semplicemente "aspettando abbastanza a lungo" finché non si sospende automaticamente a causa di un aggiornamento?

Quando si ottiene una funzione automatica o anche solo l'aggiornamento cumulativo di Windows 10 con una partizione di sistema BitLocker attivata (protetta da password) BitLocker richiederà in seguito dalla barra delle applicazioni di essere sosp...
posta 04.09.2018 - 05:01
0
risposte

Impiego di Office Power Dowers di Impowers Dowershell

Quindi sto riscontrando un grosso problema nel tentativo di far funzionare correttamente questa semplice tecnica di sfruttamento. Questo è anche per un lavoro e una delle attività che devo completare. Devo utilizzare il framework Empire ( lin...
posta 06.09.2018 - 08:54
0
risposte

Attacca il controller di dominio sicuro in ambiente con combinazioni uniche di nome utente / password [chiuso]

Ho già ottenuto l'amministratore locale sul computer di un utente del dominio. Ora, il mio obiettivo è uno dei controller di dominio dell'azienda. Tuttavia, i controller di dominio non eseguono servizi vulnerabili, e ogni combinazione di nome...
posta 18.06.2018 - 07:48
0
risposte

Come faccio a cercare l'UID di un utente di dominio?

Sto giocando con il biglietto d'oro (mimikatz) kerberos::golden /domain:vln2012.local /sid:S-1-5-21-3871786346-2057636518-1625323419 /rc4:8ad36fef31e071eac7ab9d54a093cb54 /user:user1 /id:1109 /groups:500,501,513,512,520,518,519 /ptt Per imp...
posta 17.07.2018 - 07:10
3
risposte

In che modo Windows sa quale parte della memoria è "destinata a contenere solo i dati"?

Sto imparando sulle implementazioni DEP , ora sto cercando di capire come fa il sistema operativo a sapere quale parte di memoria è intended to hold data only ?     
posta 01.09.2013 - 03:05
0
risposte

Come si può negare l'accesso a una determinata named pipe o accedere a Windows Server?

Supponiamo che un amministratore di sistema sia venuto a conoscenza di un servizio in esecuzione sul proprio server che ha creato una named pipe che consentiva l'accesso da parte di client remoti (ad esempio, utenti ordinari del dominio) e che p...
posta 16.03.2018 - 02:01
0
risposte

Come funzionano i descrittori di protezione SDDL con CNAP DPAPI

NCryptCreateProtectionDescriptor accetta vari < a href="https://msdn.microsoft.com/en-us/library/windows/desktop/hh769091(v=vs.85).aspx"> Descrittori di protezione , e posso capire gli esempi mostrati come: SID=S-1-5-21-4392301 Ma gl...
posta 15.03.2018 - 12:10
0
risposte

Scansione inattiva con macchina Windows 10 come Zombie

Sto imparando come eseguire una scansione inattiva e sto esercitandomi sui miei personal computer: Ho una macchina con la porta 21 aperta. Ho inviato un ping SYN / ACK sul computer Windows 10 (lo zombie) e ottengo x come ID IP poi h...
posta 25.12.2017 - 21:08
0
risposte

Come rendere i certificati CNG disponibili per l'autenticazione reciproca nel browser?

Ho implementato un fornitore di archiviazione di chiavi CNG e diffondo il mio certificato in base alla risposta a questa domanda al mio negozio. Posso vedere il mio certificato lì usando la console MMC. Tuttavia, quando un sito Web richiede il...
posta 03.04.2018 - 16:02