最近想总结一下,在红队渗透拿到一个目标名或者刷src时候,怎么快速信息收集和批量检测来打到一个点,往往在实际项目中就是拼手速。信息收集到打点大致我就分为企业信息结构收集敏感信息收集域名主动被动收集整理...
cs特征隐藏
cs修改流量特征0x00 前言这段时间在搞内网渗透方面的知识,小声哔哔:才不是ctf打不动了既然在学内网渗透方向的东西,那就免不了要和网络配置还有msf、cs等的这种内网渗透神器了。但是在学习之间,因...
JS逆向 某浪m3u8解密简单分析
原文作者:我是不会改名的原文地址:https://www.52pojie.cn/thread-1617087-1-1.html准备工作M3U8批量下载器https://www.52pojie.cn/t...
CVE-2022-22965分析复现
声明以下内容,均为文章作者原创,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,长白山攻防实验室以及文章作者不承担任何责任。长白山攻防实验室拥有该文章的修改和解释...
Spring Framework CVE-2022-22965漏洞分析
一. 漏洞利用条件•jdk9+•Spring 及其衍生框架•使用tomcat部署spring项目•使用了POJO参数绑定•Spring Framework 5.3.X < 5.3.18 、5...
个人腾讯服务器挖矿木马溯源
扫码领资料获黑客教程免费&进群随着WAF产品从作者:掌控安全学员——般若被恶意软件,分发后门木马,建立影子用户,还被挖矿的一天前言:腾讯买的超小型服务器,用来自己玩的,也没下防火墙没有防火墙日...
通信隧道技术
首先先了解一下,什么是隧道?这里的隧道,是一种绕过端口屏蔽的通信方式,防火墙两端的数据包通过防火墙所允许的数据包类型或端口进行封装,然后通过防火墙,与之进行通信。当被封装的数据包到达目的地时,将数据包...
GitHack任意文件写入漏洞预警与修复方案
前言 最近几天,关注的lijiejie大佬的GitHack项目提交了commit[1],Change Log写着Fix abitrary file write vulnerability。GitHac...
VulnHub靶场Earth
攻击机IP:192.168.0.110虚拟机开启前要把USB关掉,否则虚拟机打不开目标地址扫描:sudo nmap -sP 192.168.0.1/24结果:192.168.0.105端口扫描:sud...
通过查找非权限进程中的泄漏句柄来查找权限升级和UAC
更多全球网络安全资讯尽在邑安全在某些情况下,具有高完整性或系统完整性的进程会向权限进程/线程/令牌请求句柄,然后生成低完整性进程。如果这些句柄足够强大,且类型正确,并且由子进程继承,我们可以从另一个进...
渗透测试流程(信息收集篇)
0.扫描工具sx是一款基于命令行接口的网络扫描器https://github.com/v-byte-cpu/sxThunderSearch: 【信息搜集】闪电搜索器;GUI图形化渗透测试信息搜集工具h...
渗透测试练习No.75 HackMyVM Texte
小伙伴们我又回来了!是的!我没放弃!只是由于工作加班这几天没有时间打靶机,我会坚持下去的,你们也要继续加油!!!靶机信息下载地址:https://hackmyvm.eu/machines/mac...
7268