Have You Looked in the Trash? Unearthing Privilege Escalations from the Active Directory Recycle Bin...
一次简单的私活
1.前言 有段时间没发文章了,丢点以前的存货案例出来吧。这个是之前帮朋友搞的一次私活渗透测试(合法有授权!),用到了一些有意思的小tips。还是值得分享一下的。 2.从接口未鉴权到获取源码到java代...
渗透测试外网打点-信息收集
Web信息收集工具天眼查天眼查-商业查询平台_企业信息查询_公司查询_工商查询_企业信用信息系统小蓝本获客营销系统_ai智能拓客系统_企业获客系统-小蓝本获客系统爱企查百度安全验证企查查企查查 - 企...
【技术分享】逻辑漏洞逻辑漏洞还是逻辑漏洞
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
Bypass 403漏洞挖掘
一、背景 日常开展SRC漏洞挖掘,在开启某插件(下载链接见文末)过程中,被动扫描发现bypass403后访问的页面,进一步发现多个漏洞,记录分享下过程。 二、实战过程 SRC时,日常开启动插件的被动扫...
泛微e-cology 未授权SQL注入漏洞
poc /js/hrm/getdata.jsp?cmd=savect&arg0=1 直接sqlmap python3 .sqlmap.py -u "http://xxx/js/hrm/getd...
《云原生安全攻防》 云原生场景下的应急响应思路
随着容器和K8s技术的广泛应用,各种安全事件也日益增多。一旦发生安全事件,我们需要第一时间做出应急响应,以最短时间内恢复业务正常运行。 在本节课程中,我们将从防守者的视角出发,深入了解云原生场景下的...
从随机梯度下降到应急响应的技术感悟|第2周周记
📚 本周技术输出本周持续深耕网络安全技术领域,完成了三篇技术文章的撰写与发布,覆盖了从侦察到流量分析的完整安全测试链条。《Chaos工具完全指南:快速发现子域名的神器》深度解析了ProjectDisc...
从白帽角度浅谈SRC业务威胁情报挖掘与实战
已是凌晨三点,想着写点什么,发现互联⽹上针对漏洞相关⽂章资源较多,⽽威胁情报相关内容却是少之⼜少。便创作此⽂。希望能够借助先知社区这个优秀的平台,和各位师傅⼀起分享我在情报 ⽅向的⼀些思考和个⼈⻅解。...
什么?又日母校?竟然还有表扬信
声明:由于传播、利用本公众号湘安无事所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。如有侵...
这你敢信,复习php意外搞出一个免杀webshell
前言正当我饶有兴致的开始复习 PHP 开发这个课程准备一天速通期末考试的时候,没想到有心栽花花不开,无心插柳柳成荫,意外灵感突发,搞出了一个还算可以的免杀的 webshell,下面讲讲思路起当打开 p...
Cobaltstrike反制浅析——从伪装上线到RCE
本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!听说马上要某行动了,最近事情有点多就很久没发文章了,文章不是一个时间段写的(主要内容都是好多...
7794