Windows Server 2025建立Cosmian KMS

Cosmian KMS是一款开源的密钥管理系统
官网+文档 传送门 / GitHub 传送门 / 各版本/平台安装程序 传送门
直至博主写出这篇文章时,最新版本为5.23.0
因为博主的ESXi服务器和Veeam备份服务器有需要可信加密的需求,vcentre的NKP不够用,硬件KMS是不可能的,毕竟买了硬件也不能永久使用,授权也不便宜。一通查找之后,就是Cosmian KMS了,不要钱,还能自己搭建😁

阅读全文 »

绕过安全浏览器的监管

Lockdown Browser(LDB) / Safe Exam Browser(SEB)等等诸如此类的安全浏览器一般用于考试,这类程序启动后会全屏锁定,不能切换到除该程序以外的窗口,会检测各类进程,检查当前硬件(如外接储存设备,多显示器,是否虚拟机),如不符合要求则不能启动。
博主尝试过,事先在机器上运行用msfvenon生成的vnc远程控制木马并不会触发检测,但在该类程序启动后进入全屏锁定模式后,虽然能控制鼠标键盘,但远程控制只看到全屏黑屏

阅读全文 »

Windows Server DataCentre 2022 Retail序列号一次激活多次使用

最近某宝花12块钱买了个Windows Server DataCentre 2022 Retail序列号,用在激活虚拟机上了,其实原本是打算用在物理机上的。Retail的序列号设计上是只能用一次,现在博主的需求是能激活多次用于多台虚拟机(用于出租🤣),那么设计和需求之间就存在矛盾了,现在需要解决这个矛盾

阅读全文 »

绕过群晖NAS“禁止下载和复制”

还以为群晖分享文件的时候勾选“禁止下载和复制”有什么加密解密套壳的操作,没想到打开控制台就能看到请求的文件地址,复制粘贴访问之直接弹出下载
万万没想到既不防君子也不防小人😂

[搬运文] - offsec在线考试作弊“技巧”

搬运自Quora
按照该文中的方法操作了一下,还真是无感作弊😂,根本不知道别的人登录进了考试用的虚拟机
能写出这篇“技巧”的人对于“漏洞”的理解可不是一般的深
稍微推广一下其实可以发现:这个方法适用于所有线上需要使用虚拟机进行的认证考试
原文链接

阅读全文 »