图片创建者 大家好,我希望你们都为 2025 年漏洞赏金之旅做得很好,并有良好的动力。首先,我祝大家新年快乐,并祝愿大家在 2025 年获得更多的赏金。在这篇博客中,我们将发现 2025 年寻找错误的...
内网渗透之【初识域渗透 】
内网渗透之初识域渗透 目录 0x01 初识域环境 一、什么是域 二、域的优点(为什么使用域) 三、域的基本名词解释 0x02 域信息收集 一、nltes查询信任域 二、域环境信息收集 0x03 域渗透...
实战 | 攻防演练某x医院内网拿下集权
前言医院还是比较好打的外网打点通过目标某医院资产发现一个协同办公系统,这样登录界面(厚码保命)登录没有验证码,admin变种字典爆破启动,经过很快获得正确密码adminxxx然后找到文件上传...
从一次溯源国际APT组织浅谈蜜罐运营
近期,在日常的安全运营过程中,我们成功实现了对某国际APT组织(疑似)的攻击行为捕获和溯源。下面我们来看下整个事件的始末。 一、事件发现 在11月份的日常运营过程中安全运营平台收到了多个安全设备关于某...
Windows Sockets 从注册 I/O 到 SYSTEM 权限提升
Windows Sockets From Registered IO to SYSTEM Privileges概述本文讨论了 CVE-2024-38193,这是 Windows 驱动程序 afd.sy...
ksmbd 漏洞研究
ksmbd vulnerability research引言在 Doyensec,我们决定对 Linux 内核的一个组件——SMB3 内核服务器 (ksmbd) 进行漏洞研究。最初,它作为一个实验性功...
API 异常流量检测的实践
一、背景API(应用程序编程接口)在企业信息流通以及应用程序和系统之间的连接中扮演着重要的角色,随着企业业务的不断拓展,越来越多的攻击者通过攻击 API 来达到破坏信息系统和窃取数据的目的,API 逐...
安全常用的Linux命令总结
openssl openssl是一个开源的加密工具包,提供了各种加密、解密、签名、验证等功能 openssl passwd -1 123 password表示这个命令用于处理密码相关的操...
一个sso登录就这么水灵灵的绕过了?
SSO登录绕过开局一个sso登录平台,这个验证码其实很好绕,但一般攻防都是争分夺秒的,爆破只能是无奈之举,况且我们此时不知道用户名以及密码规则,所以先看看忘记密码处有没有什么利用点。哎嘿,很明显登录账...
IP知识百科 | SASE安全与应用体验
往期推荐IP知识百科 | SASE?啥西?SASE热词轻松学!点击“阅读原文”,了解更多华为网络安全解决方案!原文始发于微信公众号(华为安全):IP知识百科 | SASE安全与应用体验
Windows | 利用VS项目.suo文件的定向钓鱼攻击事件分析
事件概述 2024年10月10号,攻击者注册名为0xjiefeng的Github账号,fork各类安全工具项目,伪造国内某公司安全研究员。 2024年10月21日,0xjiefeng账号...
Subatomic - 掌握Nullsoft Scriptable打包软件和强混淆JS分析
Forela is in need of your assistance. They were informed by an employee that their Discord account h...
7153