免责声明文章中敏感信息均已做多层打马处理。传播、利用本文章所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任,一旦造成后果请自行负责。如有侵权烦请告知,我会立...
2024_CTFd搭建(下)
花了一中午改来改去,可算是小有成果 下面是简单配置的教程简单配置然后注册信息,比较简单,可以自己看看 如果你不想使用域名,点击Plugins,点击CTFd whale 点击router然后把suffi...
DecryptTools: 一款针对主流企业系统的综合加解密工具
前言 为什么会写这一款DecryptTools综合加解密工具,因为在很多比赛如果算拿下靶标不仅需要获取服务器权限还需要登录网站后台这时候很多系统要么数据库连接字符串加密,要么登陆用户加密而这款工具就是...
10个专业的网络安全防护指南
数字化发展带来的网络安全挑战仍在持续加剧,且严重影响企业数字化业务的深入开展。关注网络环境,加强安全意识,提升防范技能,是每一个企业组织都必须要做好的事情。本文收集整理了10个免费的网络安全防护指南,...
writeup-渗透攻击红队内网域渗透靶场-1
靶场网络拓扑图外网打点-web机上线nmap端口扫描访问7001端口,是weblogic的web服务端,使用weblogic利用工具进行检测,存在cve-2016-0638写入webshell,网站目...
【云原生攻防研究】— runC再曝容器逃逸漏洞(CVE-2024-21626)
一. 漏洞背景及介绍RunC是一个基于OCI标准的轻量级容器运行时工具,用来创建和运行容器,该工具被广泛应用于虚拟化环境中,然而不断披露的逃逸漏洞给runC带来了严重的安全风险,如早期的CVE-20...
信息收集01
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息或工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者不为此承担任何责任。——Draem1. 信息收集简介(1) 什么是信息收集...
通过MSF端口转发代理Ntlm Relay
我们可以通过使用MSF端口转发的功能来代理Ntlm Relay。测试环境如下:kali 192.168.213.149win2016 10.10.211.133 192.168.213.157dc 1...
jinja2 沙箱 bypass
最近挖不出洞,正好和别的师傅聊到这个,水一篇。考虑一个比较小众、但可能遇到的场景:jinja2 模板可控,上了沙箱 SandboxedEnvironment,怎么快速判断有没有搞头?两个真实的漏洞 c...
腾讯云AK/SK无告警登录控制台
背景事情起因为前段时间挖掘某众测的一个厂商时发现了腾讯云的AK/SK,登录以后发现了三台云主机,后面过了半个月厂商说服务器不是他们的,但是我再次使用AK/SK登录发现已经失效了,我也没办法判断是厂商修...
ADCSsync:基于ESC1执行DCSync技术和哈希转储的强大工具
关于ADCSsync ADCSsync是一款功能强大的临时性DCSync技术测试工具,该工具基于ESC1实现其功能,虽然该工具在运行速度方面没有优势,但ADCSsync能够在不使用DRSUAPI...
小米手机如何刷鸿蒙系统,如果运营商的定制机都要求鸿蒙系统,那苹果三星如何安装鸿蒙
小米手机如何刷鸿蒙系统 刷入鸿蒙系统到小米手机需要遵循以下步骤:解锁手机。首先,需要在小米手机的开发者选项中绑定账号和密码,以解锁手机。解锁后,可以下载并安装小米助手,在助手中选择刷机选项...
15973