大噶好呀~ 就在本周二,《2021攻击技术发展趋势年度报告》正式发布啦~ 我们有幸分别邀请到了绿盟科技四大战队中的四位核心成员~提前阅读了年报~ 大家都心潮澎湃,有很多话想说呢~快跟我去看看...
杀猪盘的渗透之旅
简单介绍一下什么是“杀猪盘,网络流行词,是指诈骗分子利用网络交友,诱导受害人投资赌博的一种电信诈骗方式。“杀猪盘”是“从业者们”(诈骗团伙)自己起的名字,是指放...
Immunity Canvas-命令执行漏洞复现
前几天drivertom大佬披露了一个存在于Immunity Canvas7.26 d2sec_unssh模块中的一个漏洞,成功利用该漏洞可导致命令执行,即被控端反制。d2sec_unssh模块是用来...
后门持久化从入门到佛了(下篇)
此篇后门持久化技术仅用于技术交流,切勿用于非法用途,所造成后果与我本人(素念)无关。事先声明,此篇不是原创,原文是清风师傅10月份写的https://mp.weixin.qq.com/s/NG5P3U...
CVE-2021-34506漏洞复现
这是 酒鬼花生米儿 的第 03 篇文章。全文共计1469个字,预计阅读时长5分钟。美好的晚上正在喝着肥宅快乐水刷着抖音 发现...
semgrep 分析log4j2
看到很多师傅都是使用codeql 来找log4j2 shell 的Sink和Source,例如FreeBuf 上的文章《codeql分析log4j 》https://www.freebuf.com/a...
溯源反制手册
一、获得攻击信息在现在的攻防演练中,防守方除了要具有基本的防守能力外,还要具备一些溯源反制的能力,以应对防守中被攻击大量扣分的情况。一般攻击告警主要来自WAF、IPS、态势感知、蜜罐等安全设备。一般接...
CVE-2022-21999 Windows 打印机特权提升漏洞
CVE-2022-21999 Windows 打印机特权提升漏洞一、学习文章https://research.ifcr.dk/spoolfool-windows-print-spooler-privi...
Windows留后门教程(三)——Windows服务后门
一、Windows服务后门介绍在Windows系统中还有一个重要的机制,就是服务。通常大部分的服务都拥有SYSTEM权限,如果攻击者利用Windows的服务机制创建一个后门服务,那么这个后门将比一般的...
从0开始,独立挖到100个漏洞
看了那么多视频,发现还是挖不到漏洞,在面试时,一份拿出手的成绩都没有,这是大多数人入门安全的“通病”。我遇到过很多人,学了很久的安全,但是让他用自己学的理论去挖漏洞,他完全不知道从哪里下手。我们要找漏...
文件包含漏洞基础
在程序开发日常中,开发人员为了复用代码,经常将一些通用函数封装到同一个文件中,然后在需要用到的地方引入此文件,这就是文件包含。在 php 中,有 include(),include_once(),re...
Grafana 任意文件读取 CVE-2021-43798漏洞利用
01应用简述Grafana 是一款完全开源的前端图形化工具,其主要作用就是为了监控各类数据,并展示出易观察的界面。02漏洞相关Grafana 是一个用于监控和可观察性的开源平台。Grafana 版本 ...
15312