声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
实战 | 记一次网站渗透过程
作者:Deilty文章转载于:https://blog.csdn.net/qq_42111373一、序言前几天记录某一次无意点开的一个小网站的渗透过程,幸运的是搭建平台是phpstudy,cms是be...
通过CdpSvc服务提升Windows本地权限
连接设备平台服务(或 CDPSvc)是一种服务。它运行NT AUTHORITYLOCAL SERVICE并尝试在启动时通过调用加载缺少的cdpsgshims.dllLoadLibrary() DLL ...
OpenSSL 命令注入(CVE-2022-1292)浅浅析
0x01 前言前几日看到各厂商发布了OpenSSL命令注入漏洞 (CVE-2022-1292) 安全风险通告,深夜无眠的我决定研究复现一下。从各通告中了解到漏洞位于c_rehash脚本文件,通过漏洞...
反弹shell的检测与应急流程
反弹shell简介当黑客拿到一台服务器的权限时候,往往会因为服务器没有公网IP/防火墙限制等原因没有办法正向的方式进行连接,如SSH等,那么就需要让被入侵的服务器主动将shell送到控制端来进行接管,...
HW中如何利用WAF缺陷进行绕过
免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢...
蚁剑的小tip
STATEMENT声明由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,雷神众测及文章作者不为此承担任何责任。雷神众测拥有对此文章的修改和解释权。如欲转载或传播此...
搜索实战分析某红队魔改哥斯拉Webshell
0x01 前言前两天从某次演习中拿到了一个webshell样本,该webshell通信未产生相关任何告警,因此该样本在免杀以及bypass相关waf和ids设备上是非常值得学习的,分析过程中不难发现其...
学习笔记之Linux内网渗透
网安教育培养网络安全人才技术交流、学习咨询信息收集1. 获取内核,操作系统和设备信息版本信息uname -a 所有版本uname -r 内核版本信息uname -n 系统主机名字uname -m Li...
漏洞复现 CVE-2022-22947 Spring Cloud Gateway RCE
0x01 漏洞描述 SpringCloudGateway提供了一个库,用于在SpringWebFlux之上构建API网关。在3.1.0和3.0.6之前的版本中使用SpringCloudGatew...
靶场科普 | XSS靶场之伪协议注入
点击上方蓝字关注,更多惊喜等着你本文由“东塔网络安全学院”总结归纳靶场介绍XSS靶场之伪协议注入今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“XSS靶场之伪协议注入”。一、实验介绍1. 为不和...
某工业大学的Sql ByPass
刚开始edu是真的难挖,幸好blame哥之前讲到做资产的收集,我就尝试下来发现某工业大学的公众号开始入手。首先找到公众号,关注,然后点在校学生,再点专题新闻随便点点,看bp的包发现有id参数单双引号没...
7231