草庐IT

内网渗透:四、windowsRDP-hash传递登录

windows的RDP-hash登录利用在渗透测试中,如果获得了某个用户的NTLMhash,我们可以尝试使用hash传递的方法对WMI和SMB服务进行登录,对于远程桌面服务同样可以进行利用。抓取hash无法破解的情况下,如果使用hash远程登录RDP,需要开启"RestrictedAdminMode",在Windows8.1和WindowsServer2012R2上默认开启。0x01:windowsRDP-受限管理模式RestrictedAdminmode简介官方说明:RestrictedAdminmodeforRDPinWindows8.1/2012R2|MicrosoftDocsRestr

[笔记]深入解析Windows操作系统《四》管理机制

文章目录前言4.1注册表查看和修改注册表注册表用法注册表数据类型注册表逻辑结构HKEY_CURRENT_USERHKEY_USERS实验:观察轮廓加载和卸载HKEY_CLASSES_ROOTHKEY_LOCAL_MACHINE实验:离线方式或远程编辑BCDHKEY_CURRENT_CONFIGHKEY_PERFORMANCE_DATA前言本章讲述了MicrosoftWindows操作系统中四种基本的机制,它们对于系统的管理和配置至关重要,它们是:注册表服务统一的背景进程管理器Windows管理设施Windows诊断基础设施4.1注册表注册表在Windows系统的配置和控制方面扮演了一个非常关键

不会接口测试?用Postman轻松入门(四)——Post请求url格式请求体

对HTTP协议报文有了充分了解之后,上一节我们对get请求进行了详尽的测试,由于get请求没有请求体,相对来说比较简单,接下来我们加上请求体,看看使用post接口如何完成各种不同类型请求体的请求操作。需要注意的是,post请求也并不一定都有请求体,遇到没有请求体的post接口,处理方式和get请求完全一致。请求需要用到的四要素中:HTTP方法和url地址是显而易见的;没有特殊说明时,基本的请求头不需要关注,Postman会自动添加;重点关注请求体以及与它配套的Content-Type头域。常用的接口测试请求体的编辑格式包括如下几种,和Content-Type头域分别对应:application

Android类似微信聊天页面教程(Kotlin)四——数据本地化

 前提条件安装并配置好AndroidStudioAndroidStudioElectricEel|2022.1.1Patch2Build#AI-221.6008.13.2211.9619390,builtonFebruary17,2023Runtimeversion:11.0.15+0-b2043.56-9505619amd64VM:OpenJDK64-BitServerVMbyJetBrainss.r.o.Windows1110.0GC:G1YoungGeneration,G1OldGenerationMemory:1280MCores:6Registry:  external.system

四、RocketMQ的控制台安装

文章目录RocketMQ的控制台安装环境要求下载安装控制台使用文档运维驾驶舱集群主题消费者生产者消息(消息查询页面)消息轨迹RocketMQ的控制台安装环境要求运行前确保:已经有jdk1.8,已安装Maven3.2.x下载老版本地址下载:https://codeload.github.com/apache/rocketmq-externals/zip/master新版本地址:https://github.com/apache/rocketmq-dashboard(以下使用的是新版本,老版本参考新版本即可)安装首先,下载对应的jar包,由于我是在将RocketMQ的控制台运行到Windows系统

es 四 快速入门****

目录查看集群状态**颜色:查看集群索引**简单的索引操作kibana创建索引模式Es存储文档json数据查看集群状态      get/_cat/health带上表头get/_cat/health?v**颜色:绿色:主分片副本分片可用黄色:主分片可用、副本分片不可用红色:不可用查看集群索引      Get/_cat/indices?v      加?v打印出表头也是颜色区分看情况,占用空间**简单的索引操作添加索引      put/test01?pretty删除索引      Delete/test01**Crud//创建索引put/book//新增put/book/_doc/1{"nam

四、数据仓库详细介绍(规范)

大家好,这是数据仓库系列的第三个话题,排序在架构之后、建模之前。为什么会提的这么靠前呢?因为规范约束的是数仓建设的全流程,以及后续的迭代和运维。事实上,数仓规范文档,应该随着架构设计文档,在数仓开发启动之前,分发给所有相关人员,且是所有人都必须严格遵守的约定。   有人会问,没有规范直接开干,行吗?当然可以,在一些临时的短期项目,为了快速出活尽快看到效果,没有必要强制执行规范而影响了效率。但从个人专业素养的角度看,即使项目没有规范,该有的约定俗成的好习惯还是得有的,比如缩进、换行、空行、注释......网上搜索,大家可以搜到很多相关文章,但碎片化严重。本文争取说透数仓规范,让大家不仅能了解到数

内网渗透(八十四)之ADCS配置启用基于SSL的LDAP(LDAPS)

ADCS配置启用基于SSL的LDAP(LDAPS)打开ADCS,选择证书颁发机构选择证书模板,右键管理选择Kerberos身份验证,右键复制模板然后会有一个Kerberos身份验证的副本,右键更改名称,更改为LDAPS选择LDAPS,右键属性设置模板属性,请求处理——>允许导出私钥(O)创建证书模板

开发私有chatGPT(四)openai接口文档-快速开始

快速开始OpenAI训练了非常擅长理解和生成文本的尖端语言模型。我们的API提供对这些模型的访问,可用于解决几乎任何涉及处理语言的任务。在本快速入门教程中,您将构建一个简单的示例应用程序。在此过程中,您将学习使用API完成任何任务的关键概念和技术,包括:内容生成总结分类、分类和情感分析数据提取翻译等等介绍提示与补全接口是我们API的核心,它提供了一个非常灵活和强大的简单接口。您输入一些文本作为提示,API将返回一个文本补全,尝试匹配您为其提供的任何指令或上下文。提示为冰淇淋店写一个标语。完成我们用每一勺提供微笑!你可以把它看作是一个非常高级的自动完成——模型处理你的文本提示,并尝试预测接下来最

开发私有chatGPT(四)openai接口文档-快速开始

快速开始OpenAI训练了非常擅长理解和生成文本的尖端语言模型。我们的API提供对这些模型的访问,可用于解决几乎任何涉及处理语言的任务。在本快速入门教程中,您将构建一个简单的示例应用程序。在此过程中,您将学习使用API完成任何任务的关键概念和技术,包括:内容生成总结分类、分类和情感分析数据提取翻译等等介绍提示与补全接口是我们API的核心,它提供了一个非常灵活和强大的简单接口。您输入一些文本作为提示,API将返回一个文本补全,尝试匹配您为其提供的任何指令或上下文。提示为冰淇淋店写一个标语。完成我们用每一勺提供微笑!你可以把它看作是一个非常高级的自动完成——模型处理你的文本提示,并尝试预测接下来最