原文首发在:先知社区https://xz.aliyun.com/t/16955声明本文章所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请...
供应链控制塔的五大特点
关注👇公众号,回复【资料】,免费领【数字化全流程建设资料包】在当今快速变化的商业环境中,供应链管理的智能化和效率化成为了企业竞争的关键。帆软供应链控制塔以其独特的技术优势和行业洞察,为企业提供了强大的...
通过流量查看主机关键信息
主机信息包括: ØHost信息; Ø 操作系统信息; Ø 账户信息(域环境);一、如何找到Host信息? 一般通过DHCP或者NBNS两种协议,找到Host信息。NBNS是网络基本输入/输出系统(Ne...
Docker逃逸详解(二)
接上一篇。1.3 举例:远程API未授权访问逃逸1.3.1 漏洞简介 docker remote Api 是Docker提供的一个接口,允许用户通过HTTP或HTTPS发送请求来远程管理d...
HTB靶场通关-1
端口扫描nmap 10.10.11.35扫描结果smb连接发现开放445端口有smb服务,连接试试smbclient -L //10.10.11.35发现需要密码使用免密登录试试smbclient -...
Linux 内核漏洞 CVE-2023-4147:针对权限提升缺陷的 PoC 漏洞已发布
安全研究人员公布了 Linux 内核中 CVE-2023-4147 漏洞的技术细节和概念验证 (PoC) 漏洞利用,该漏洞可能允许攻击者提升权限并破坏系统安全。此漏洞的 CVSS 评分为 7.8,凸显...
CVE-2024-54819 - I Librarian 服务器端请求伪造 POC
CVE-2024-54819 阅读更多详细信息:https: //www.partywave.site 关于 CVE-2024-54819 POST 请求登录 攻击者必须被记录 POST /libra...
利用 AD CS 错误配置,允许从任何子域到整个林的权限升级和持久化
ADCFFS是一个 PowerShell 脚本,可用于利用 AD CS 容器配置错误,从而允许从任何子域到整个林入侵的权限提升和持久性。该工具还可用于首先扫描林以确定它是否容易受到攻击,并可以纠正权限...
Windows Defender 网络检测驱动程序内部导览
Guided tour inside WinDefender’s network inspection driver本文介绍了 Windows Defender 如何通过 WFP(Windows 过滤...
ADFGX密码、云影密码和希尔密码学习
鼎新安全don't give up and don't give in !ADFGX密码原理改密码在加密和解密时需要输入两个东西,一个密码表,一个密钥,密码表时5x5的polybius表格,里面的字符...
同样都是网络测试命令,ping、ping6、traceroute、traceroute6、mtr五个命令有啥区别?
公众号:网络技术联盟站 在网络世界中,延迟、丢包和路由问题就像无形的幽灵,让网络工程师和普通用户都头疼不已。为了“看见”这些幽灵,我们需要借助强大的工具。Ping、Ping6、Traceroute、T...
在收集阶段发现更多子域的14种方法
本文将详细介绍多种发现子域的工具、脚本和方法,以便各位童鞋轻松地收获更多子域信息。 1. 利用Hackertarget查找子域 Hackertarget是一个功能强大的在线安全工具,可以...
7268