安全文章

Msbuild的三种利用方式

碎碎念:最近一直没更新文章,团队的小伙伴都到了找实习的时候,所以都在忙着找工作,恰巧又碰上国赛,耽搁了几天,不过目前都已尘埃落定,有几个去了甲方,都是三大运营商,还有的去了国内的一线乙方,对于我们这个...
阅读全文
安全文章

Linux提权的几种常用方式

在渗透测试过程中,提升权限是非常关键的一步,攻击者往往可以通过利用内核漏洞/权限配置不当/root权限运行的服务等方式寻找突破点,来达到提升权限的目的。1、内核漏洞提权提起内核漏洞提权就不得不提到脏牛...
阅读全文
安全文章

负载均衡下的 WebShell 连接

本篇文章由ChaMd5安全团队开发小组投稿写在前面  LBS 的场景大家遇到的不是一两回了,很多人遇到能出外网的可以轻松搞定,遇到那种节点机器不出网的就人傻了,今天咱们就拿捏一下。本文阅读时...
阅读全文
安全闲碎

社工之二(社工常用手段)

本篇文章意在介绍一些社工常用的调查手段,目的是帮助大家提高警惕,保护好自身的安全一、支付宝查询姓名最终社工手法我想是极为常见的一种方式,它的先决条件是获取到对方电话,电话号已注册支付宝。方式很简单,只...
阅读全文