前言今天的靶机依然是HTB(Hack The Box)的靶机-- Control,这个一个困难的靶机,还是有些许难度的。由于我windows打靶经验较少,这个靶机的提权部分也参考了官方wp,不过我还是...
websocket测试基础
websockert HTML5 基于TCP协议的独立的通信协议 URI格式 ws:// 类似与http 使用明文传输 ,默认端口为80 ws://host[:port]path[?query] ws...
使用Trie树快速搜索顶级域名
扫码领资料获网安教程免费&进群前言在开发或者研究过程中经常会遇到域名,例如,攻击者可能会使用钓鱼攻击,欺骗用户点击看似合法但实际上是恶意的链接(最近zip域名比较火),这些链接中的域名都可能是...
Burp? 测试条件竞争漏洞新姿势
免责声明:本文所涉及的技术和方法仅供合法合规的目的参考和学习使用。严禁利用本文内容从事任何违法或未经授权的活动。如因个人非法使用所造成的任何不良后果,作者及本公众号概不负责立即加星标每周看好文&nbs...
《永结无间》客户端RCE漏洞
距离发现这个漏洞已经一年多了,是去年在打游戏的时候突发奇想挖到了这个洞。这个漏洞现在已经修复了,遂把他公开出来给大家学习一下。其实蛮简单的~~~(PS:本文单纯讲漏洞。不涉及实战利用)正文该漏洞产生文...
ASP.NET 内存马与魔改蚁剑内存马回显
测试环境在此选项中选择mvc项目入口在global.asax官方文档https://learn.microsoft.com/zh-cn/aspnet/mvc/overview/https://lear...
【漏洞解析】Yakit靶场通关教程|SQL注入篇总结
Yakit靶场通关教程|SQL注入篇总结 注:本文是从Yakit官方公众号文章中总结归纳,只保存漏洞修复建议以供后续学习参考。 原文链接: https://mp.weixin.qq.com/s/1Mq...
「SharpC2学习」TeamServer分析.md
翻看以前的 markdown 发现还有一篇文章未发表,为2年前写的东西了,幸好发现了不然都忘记了,文章内的内容我也都记不清楚了,一起学习。 &...
泛微E-Office信息泄露漏洞 [新][梅开二度]
免责申明 本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。 0x00 前言 昨天不是发了一个新的泛...
【权限维持技术】Windows:WMI 无文件后门(一)
WMI 简介 WMI,全名Windows Management Instrumentation,即Windows管理工具,是Microsoft的一种基于网络的管理服务。其可以帮助用户管理本地和远程计算...
NewStarCTF第三周web和misc题
本文由掌控安全学院 - sbhglqy 投稿 一、阳光开朗大男孩 1.题目给出了secret.txt和flag.txt两个文件,secret.txt内容如下: 法治自由公正爱国公正敬业法治和谐平等友善...
Lsass常用抓取方法
Lsass介绍本地安全认证子系统服务(Local Security Authority Subsystem Service,缩写 LSASS),是微软窗口操作系统的一个内部程序,负责执行Windows...
7085