0x00前言当域渗透成功后,域控制器已被攻陷,这时攻击者通常需要维持域中权限,持久控制域控制器。本文中提到的goldenticket(黄金票据)主要是利用微软Kerberos协议缺陷和域中krbtgt账号的信息,可生成任意TGT,该TGT可用于当前域中Kerberos认证的任何服务。攻击者只需要保存krbtgt账号中的信息生成goldenticket注入内存当中,即可拥有权限,且该票据的有效期是十
分类:
其他好文 时间:
2018-01-14 11:04:53
阅读次数:
228
1.FLV文件整体结构 FLV文件由FLV header和FLV body组成,FLV body由一系列的FLV tags组成,如下图所示 tag又可以分成三类:audio,video,script,分别代表音频流,视频流,脚本流,而每个tag又由tag header和tag data组成。每个Ta ...
分类:
其他好文 时间:
2018-01-13 11:05:33
阅读次数:
134
一、获得mybatis-3-config.dtd、mybatis-3-mapper.dtd 这两个文件。 建立一个Maven的项目 在Pom.xml文件中的Mybatis jar包的下载设置(也可以从网上直接找到需要的两个dtd文件)。 步骤阅读 2 得到mybatis-3.1.1. jar包的位置 ...
分类:
其他好文 时间:
2018-01-06 12:14:05
阅读次数:
144
步骤一、JDK 1.7安装(省去下载) 下载完之后双击,会弹出两个框,都点击下一步就行,安装路径建议用默认的,内存占用不大,无需做任何更改,也方便后面的操作。 安装完成之后C盘“Program Files”文件夹下会有一个“java”文件夹 步骤二、JDK环境变量配置 1、打开环境变量配置页面: 打 ...
uva 10779 Collectors Problem Some candy manufacturers put stickers into candy bar packages. Bob and his friends are collecting these stickers. They al ...
分类:
其他好文 时间:
2017-12-23 17:09:54
阅读次数:
143
n<=1000 * m<=1000的网格图(见下)问最小割。 emmm上论文 好东西 然而建边建错WA*3,调试忘删WA*1。 非常好。 1 #include<stdio.h> 2 #include<string.h> 3 #include<algorithm> 4 #include<stdlib. ...
分类:
其他好文 时间:
2017-12-22 22:52:18
阅读次数:
121
听说——凡事预则立 吸取之前alpha冲刺的经验教训,也为了这次的bate冲刺可以更好更顺利地进行,更是为了迎接我们的新成员玮诗。我们开了一次组内会议,进行bate冲刺的规划。 上一张我们的合照: 具体会议议程如下: 1、讨论组长是否重选的议题和结论。 重新组队后,我们进行了组内评选组长的投票。投票 ...
分类:
其他好文 时间:
2017-12-22 20:55:14
阅读次数:
138
其实LENGTH与VSIZE这两个函数联系不大,区别很大。虽然都是“取长度”,但是LENGTH函数结果是“有多少个字符”,VSIZE结果是“需要多少bytes”。简单看一下这两个函数。1.创建表T并初始化三条数据sec@ora10g> create table t (x varchar2(10)); ...
分类:
数据库 时间:
2017-12-20 13:48:22
阅读次数:
201
一、预研任务介绍和预研目标 任务介绍: Apache Tomcat是目前较为流行的web服务器,以其技术先进、性能稳定著称,其次它还是一个免费开源的项目。 Tomcat性能分析的意义在于能为日常工作中的一些内存泄露和tomcat crash问题提供参考,本文主要通过一些工具的使用和一些参数的讲解,穿 ...
分类:
其他好文 时间:
2017-12-14 22:54:27
阅读次数:
306