实验环境靶机ip:172.29.67.73攻击机:172.29.67.93靶场搭建wget https://download.redis.io/redis-stable.tar.gz #下载redis...
内网渗透-防火墙出入规则上线-正反向连接+隧道技术-SMB+防火墙控制
环境:如下图不出网-控制上线-CS-反向连接前提:已经使用攻击机通过漏洞拿下了windows7主机,又通过windows7正向连接拿下了windows10。目的:让windows2008在cs上线。想...
【加解密篇】Passware Kit Forensic自定义解密类型教程
都说"自制武器不一定是最强的,但最强的武器一定是自制的",对于取证工具也是一样,虽然默认配置足够强,但如果我们能根据实时情景自定义参数配置,那么往往能事半功倍---【蘇小沐】文章目录(一)...
Cacti 命令注入漏洞及利用方式
漏洞描述在 Cacti 1.2.24 中,在某些条件下,经过身份验证的特权用户可以在设备的 SNMP 选项中使用恶意字符串,执行命令注入并在底层服务器上获取远程代码执行。FOFA语句fofa:body...
CVE-2023-46604 AMQ RCE漏洞应急响应实录
一、事件背景Apache ActiveMQ是最流行的开源、多协议、基于 Java 的消息代理。它支持行业标准协议,用户可以从多种语言和平台的客户端使用AMQP协议集成多平台应用程序。2023年10月2...
突破SESSION0注入
什么是SESSION0Windows操作系统有很多系统服务和很多应用程序,在Windows内核6.0以前,这些系统服务和用户自己系统的进程全都在一个会话中,这就是SESSION 0 ,而系统服务一般都...
XXE知识总结
扫码领资料获网安教程免费&进群Windows常见的几种权限维持简介复现1.映像劫持技术2.策略组脚本维持简介复现3.辅助功能之粘滞键简介复现4.注册表自启动简介复现5.powershell配置...
chrome文件任意读取-复现
0x00 影响版本2023年6月29日前的chromium的版本的应用0x01 简要说明 Libxslt是基于WebKit的浏览器(如Chrome、safari等)中使用的默认XSL库。Libx...
内网信息收集 | 干货
本机信息收集查看系统配置信息查看系统服务信息查看系统登录信息自动信息收集域内信息收集查看机器相关信息查看用户相关信息powershellarp扫描小工具telnet判断是否存在域探测域内存主机&...
关于格式化字符串
一、偏移怎么算最简单的是输入aaaa加若干个-%x,直到出现-61616161为止,算上这个和前面的总共有多少项偏移就是多少。比方说这个,偏移就是6。下面写法相同。有时候可能读入限制比较短,可能没法这...
【Web安全】渗透资产收集
一、资产信息收集1.主域名资产收集 1)ICP备案查询链接说明https://beian.miit.gov.cn/#/Integrated/index工信部备案https://www.beia...
阿里云手动接管云控制台(保姆级别教程不触发告警)
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
7604