kali

常用工具 内网渗透 crackmapexec 密码喷射器 sudo apt install crackmapexec 作者退休了也可以将命令平替换成它的继任者netexec,如果带 --local-auth 则表示喷射本地账号不带则一起喷射域账号 # 明文密码传递 ./proxy.sh 127.0.

kali

portswigger 靶场

1. JWT身份验证 爆破弱secret 扫描到目标系统后,如果网上能搜到它的默认密钥漏洞,我们可以在官方源码或者自己搭一个同版本的测试环境,把默认的Token扒下来,直接往目标系统上打。很多情况下管理员根本不会去改这个默认密钥(jwt sercret),所以搞不好就这样绕过登录了。 HS256 对

portswigger 靶场