声明:该公众号大部分文章来自作者日常学习笔记,未经授权,严禁转载,如需转载,联系洪椒攻防实验室公众号。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。0x00前...
谈一谈红队中的社工钓鱼姿势(上)
原文链接:https://zone.huoxian.cn/d/2964 作者:和 0x1 前言红队越来越难打了,起码对我来说今年的几场红队中社工钓鱼成为了必定要考虑的姿势,现在的目标也不...
与k8s-etcd的一次相遇
与k8s-etcd的一次相遇前瞻啥是etcd?Kubernetes集群内的各种资源及其状态存储在etcd中分布式键值存储:etcd 提供了一个一致且可靠的键值对数据库,允许集群中的多个节点共享和同步数...
如何进行suo投毒
原理 根据微软文档,.suo是CompoundFile类文件,在打开.suo文件时会调用VS Package上的LoadUserOptions方法,使用Structured Storage Viewe...
Glibc2.34版本下的PWN攻击技巧
前言总所周知,我们在做堆题的时候经常是对堆的漏洞进行利用,最终的效果是改malloc hook或者free hook的地址为onegadget或者system的地址来拿到shell。这是因为在执行m...
[国外案例分享]Oracle的神jin注入
小声BB 既然回归,就应该腹泻式更新,上一篇推文意想不到地赚了3块钱广告费,知足常乐!网络安全,未来可期~ 切回主线 依旧是国外的项目,这次的项目是已经打入后台,然后在一个products参数发现注入...
记一次edu证书站挖掘
题外话edu证书站的挖掘难度相比普通学校肯定相对难度大一点,所以最好是在证书上新的时候选择开挖。作者也是通过打新证书站,拿下了好几本证书。、这个站首先他是一个缴费平台,是在登陆界面有注册接口的,我们注...
磁盘组权限提升
磁盘组权限提升是一种复杂的攻击方法,针对 Linux 环境的磁盘组管理系统中的漏洞或错误配置。在磁盘组权限提升攻击期间,攻击者可能会将重点放在磁盘设备(例如/dev/sda)上,它代表 Linux 系...
Psittaciformes - Linux (DFIR)
Forela carry out penetration testing of their internal networks utilising an internal team within th...
vulnhub靶场【DC系列】之6
前言靶机:DC-6,IP地址为192.168.10.10攻击:kali,IP地址为192.168.10.2都采用VMWare,网卡为桥接模式❝对于文章中涉及到的靶场以及工具,我放置在公众号中,在公众号...
【渗透测试】Earth靶场渗透测试
前言 1.Earth下载安装 下载地址: https://www.vulnhub.com/entry/the-planets-earth,755/ 选择镜像文件进行下载,下载后解压是一个ova文件,在...
【oscp】稀有靶机-Readme
~ 以圣剑的名义冲锋! ~这个靶机网上的演示很少很少,唯一一篇csdn文章也没有写详细,就是第二个用户的密码是靠汇编的知识获取到的,而他就直接写了个密码,怎么获取的都没写出来,原文如下https:/...
7153