AWD线下Shell管理工具(权限维持+批量命令执行) 链接:https://github.com/Tkitn/Reverse_shell_manage README###介绍 AWD线下She...
警惕新供应链攻击:针对 .NET开发人员的恶意NuGet包传播SeroXen RAT远程访问木马
导 读研究人员发现 .NET Framework 的 NuGet 包管理器上托管的恶意包会传播名为 SeroXen RAT 的远程访问木马。软件供应链安全公司 Phylum在今天的一份报告中...
[Deskbypass]远程桌面软件绕过杀软
简介拿到webshell权限之后,当我们想上C2远控的时候,发现有杀软,这个时候就很麻烦,那这个项目就是通过一些远程桌面软件绕过杀软件下载链接https://github.com/RuoJi6/Des...
记一次代审+旁站拿下两个shell的经历
No.0前言有次考核给了我们两个靶场,要我们能够拿下权限我琢磨琢磨就直接开干了No.1ThinkPHP5.X 框架RCE给的两个靶场的链接点进去都是登陆框靶场一:http://www.shuadan....
【逃离计划】Redis 未授权访问漏洞
Redis 未授权访问漏洞原理Redis默认情况下,会绑定端口6379,如果没有采用相关的策略,比如添加防火墙规则表面其他非信任来源IP访问等,这样会将Redis服务暴露到公网上,如果在没有设置密码认...
内网单台Windows主机信息收集小结
点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权...
CVE-2023-22515 - Confluence 数据中心和服务器中的访问控制漏洞
漏洞总结Atlassian 已意识到少数客户报告的一个问题,外部攻击者可能利用可公开访问的 Confluence 数据中心和服务器实例中的先前未知的漏洞来创建未经授权的 Confluence 管理员帐...
万字详解滴滴弹性云混部的落地历程
弹性云作为承载滴滴绝大部分业务的底层容器运行平台,已运行7余年,混部对于云来说并不是陌生的概念,业务上云的第一天就是运行在一个混部的环境中。业务容器化上云,核心诉求是降本增效,其中降本主要通过混部来实...
【情报实战】美军的辅助船只都在哪里活动?(1)
最近巴以战争爆发,美军紧急调动航空母舰前往地中海驰援以色列。社交媒体图片反映了美海军CVN-78“福特”号航母舰队10月7日、8日、10日、11日位置。https://www.marinevessel...
自动配置技术白皮书
微信公众号:计算机与网络安全原文始发于微信公众号(计算机与网络安全):自动配置技术白皮书
电子邮件安全(2023)中文版
微信公众号:计算机与网络安全渗透测试、HVV、等保2.0、CTF原文始发于微信公众号(计算机与网络安全):电子邮件安全(2023)中文版
强制delete运行中文件
0x01 前言介绍一个场景,在制作c2马写loader的时候,采用CreateThread运行shellcode,这个时候线程是一直占用的没有被释放,这个时候正常情况下是无法删除文件的,但又想避免马子...
25529