百目无她,百书质华,君当醒悟,建我中华本文首发于先知社区,原创作者即是本人前言在红队攻防中,我们主要在外网进行信息收集,通过cms或者其他漏洞拿到shell,之后通过免杀木马将windows或linu...
sql注入从0到入院(P1)
鉴于注入这块知识盲区空间非常大,错过了许多sql注入漏洞,但我们的人生,总不能一直在错过吧~故写此系列靶场杂记,纯净版日记,记录我的sql注入成渣之旅~...
如何使用BeRoot-Windows通过Windows常见错误配置实现提权
关于BeRoot-Windows BeRoot-Windows是一款功能强大的Windows安全检测与权限提升工具,该工具专为红队研究人员和Windows系统安全专家设计,该工具...
【权限维持技术】初探Windows系统进程lsass
免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。lsass简介lsass.exe(Local Se...
HTB-Devvortex(Easy)
知识点:Joomla!_v4.2_Unauthenticated_information_disclosure,apport-cli提权Scan┌──(kali㉿kali)-[~/Desktop/ht...
聊聊大厂设备指纹获取和对抗
一前言现在大厂的设备指纹层出不穷,但是想要确保稳定性和唯一性高精准其实也挺难的一件事,有的是通过设备信息比重进行的设备ID唯一值确认。比如A设备信息占比10%,B设备信息占比20%,当比重超过60%以...
vulnhub之sunrise的实践
今天实践的是vulnhub的dusk镜像,下载地址,https://download.vulnhub.com/sunset/sunrise.7z,用virtualbox导入成功,做地址扫描,sudo ...
JSONP劫持漏洞获取敏感信息原理、复现与坑点总结
Part1 前言 大家好,我是ABC_123。今天我们研究一下JSONP劫持漏洞,早些年这个漏洞主要被攻击者用来窃取个人信息,如姓名、身份证号、家庭住址等,现在更多的用于蜜罐之中...
微信聊天记录解密导出备份分析
基于C#的微信PC版聊天记录备份工具,提供图形界面,解密微信数据库并导出聊天记录。 WechatBakTool 基于C#开发的微信聊天记录备份分析工具,努力做最好用的微信备份工具。 理论...
推上收集的32个好用渗透测试技巧
推上收集的好用的32个渗透测试小技巧:[ ] Tip 1Here’s my last finding (P1)1- register account2- intercept request3- her...
一次不出网的CVE漏洞写shell-TOP漏洞挖掘
前言 记得是2023年的一个金融项目,因为只有dnslog...
一篇文章学会手工注入(万字介绍SQL注入)
本篇文章将系统的介绍SQL注入的原理、类型、注入方法及其防御方法。相关示例使用 portswigger 官方靶场 ,大家可以免费注册后使用。SQL注入简介下面先来介绍一下什么是SQL注入。简介SQL ...
7089