0x01 前言 在某年某月的一次攻防演练中,比赛难度较大,所有队伍都绕开了正面突破开始钓鱼和社工,场面像极了电信诈骗的现场。作为一名有传统情怀的WEB狗,还是希望能通过WEB站点寻找突破口。在对目标进...
K8S常见组件配置不当利用记录
文章首发于:火线Zone社区(https://zone.huoxian.cn/)渗透测试中的k8s各个组件未鉴权情况下如何利用都是需要去熟知的,这篇附上常见组件未授权或配置不当情况下如何攻击利用。组件...
关于XDR的一点笔记
面对攻击者日益先进的战术、技术和程序(TTPs),仍是一场艰难的战斗。随着大量新且隐蔽的攻击方法出现,我们除了威胁预防外,更需要新的策略和战术去检测和响应。当我们的安全团队努力防止针对我们组织的攻击...
XSS绕过WAF之on属性
日常测试的时候遇到的一个case,存在XSS漏洞,但是WAF把 onload,onerror,onstart等常用的on属性都过滤了。通过搜索,找到一段遍历所有on属性的代码。let results ...
应急响应之Windows排查
又是一年HVV季,大家应该也看到了,最近hvv的厂商面试越来越多了,听说今年的HVV时间大致在七月,所以这边再总结总结简单的应急响应内容,也算是自己再学习学习,毕竟像我这样的小白,没有实际经历,也只能...
Laravel RCE 另类技巧
Laravel框架简介Laravel是一套简洁、优雅的PHP Web开发框架(PHP Web Framework)它可以让你从面条一样杂乱的代码中解脱出来;它可以帮你构建一个完美的网络APP,而且每行...
ETW的攻与防
前言 ETW全称为Event Tracing for Windows,即windows事件跟踪,它是Windows提供的原生的事件跟踪日志系统。由于采用内核层面的缓冲和日志记录机制,所以ETW提供了一...
从一个邮箱挖掘目标所有信息:MOSINT+email2phonenumber双剑合璧
在网络安全和信息收集(OSINT,Open Source Intelligence,开源情报)领域,电子邮件地址往往是关键的调查线索。了解目标电子邮件背后的信息,可以帮助安全研究人员、渗透测试人员以及...
多维度比较AI排行榜:Kimi、文心一言、豆包、AIPPT、可灵、天工、通义八大AI模型较量
关注“AI智能创作应用”,私信提问AI助手 近年来,随着人工智能技术的飞速发展,各类AI模型如雨后春笋般涌现。在我国,Kimi、文心一言、豆包、AIPPT、Gitmind、可灵、天工、通义等AI...
【天问】警惕针对deepseek的开源软件供应链攻击
自从2024年12月26日deepseek V3发布之后,开源生态中出现了大量与其相关的软件包,大多数为工具类软件包。但天问监测模块发现了其中潜藏的部分恶意攻击包,通过包名伪造来诱导用户下载,窃取用户...
网站暗链接检测及研究(干货)上篇
阅读目录(Content)一、研究背景0x1:网页暗链是什么?0x2:网页暗链带来的危害0x3:黑产为什么想要做暗链?0x4:谁在买暗链?0x5:暗链的目标受众市场是谁?二、常见暗链攻击方式0x1:J...
实战|内网中vcenter集群攻击全程实录
文章作者:奇安信攻防社区(青橄榄) 文章来源:https://forum.butian.net/share/4091 前言 最近在做项目的时候,测到了一个部署在内网的存在漏洞的vCent...
7256