文章来源:安全圈随着5G网络的逐渐推广,许多潜在缺陷可被黑客利用以进行一系列网络攻击活动,包括使用户无法访问网络并拦截数据的DoS攻击等。这些发现成为了伦敦网络安全公司Positive Technol...
插件分享 | 可进行排序扫描任务的Task Queue
前言:在以往hvv场景中使用Goby的过程总是存在一个痛点:时间短,目标多,只能盯着扫描进度结束后才能手动返回到初始界面开启下一个扫描任务(内心极度狂躁)。本次Goby更新后又开放了新的插...
渗透的路还有很长,我们一直在前行
0x01 前言其实想写这篇文章很久了,奈何工作比较饱和,涉事单位迟迟没有修复,所以就一直没写,今天接到通知,漏洞已经修复了,所以本着从实战角度出发,不忘记自己对技术的热爱,回归技术本质,从头来一遍真正...
工具 | 渗透测试神器Hcaking Search Box6.0
点击蓝字 关注我们【零】蒹葭苍苍,更新为上 “Hcaking Search Box”现在已经更新到了6.0版本,比起之前的版本又增加了很多强大又实用的功能啊。工具就一个主程序文件,Windo...
一份通告引发的内网突破
这是 酒仙桥六号部队 的第 131 篇文章。全文共计2834个字,预计阅读时长9分钟。一、前言本文记录某项目,在开始尝试各类漏洞未果的情况下,利用平台的逻辑缺陷,打造出一...
记一次某次hw打点(摸鱼)
凑字数: 对于hw来说,即使是团队合作,web选手分到的资产都是成百上千,这种时...
cve 2020-14841 weblogic jndi注入绕过分析复现 附POC
简介通过diff 升级包中weblogic的黑名单,我们发现新增oracle.eclipselink.coherence.integrated.internal.cache.LockVersionEx...
记一次对ueditor的捡漏之旅
(已知目标ip为1.1.1.1)使用fofa看看有哪些web服务:我一般会习惯性的F12、刷新看看网站会加载哪些资源(总会出现一些奇妙的路径)如图:ueditor+jspSSRF目录遍历文件上传 =&...
记一次渗透测试利用Portainer进行docker逃逸获得宿主机Ubuntu权限。
Shiro漏洞利用该网站页面存在Remember me,大概率是shiro由于这个环境并不稳定,请求多了就卡住(自带防御属性啊~)https://github.com/tangxiaofeng7/Sh...
拜登团队将考虑对俄罗斯基础设施进行网络攻击
当地时间12月20日,路透社援引知情人士的话报道称,一旦拜登上任,他的团队将考虑对俄罗斯实施几项“惩罚”报复措施,包括采取新的金融制裁和对俄罗斯基础设施进行网络攻击,以回击俄罗斯涉嫌参与对美国政府机构...
内网渗透之各种正反向内网穿透、端口转发(http,socks5)- 渗透红队笔记
渗透攻击红队一个专注于红队攻击的公众号大家好,这里是 渗透攻击红队 的第 15 篇文章,本公众号会记录一些我学习红队攻击的复现笔记(由浅到深),每天一更内网穿透...
记一次授权测试到顺手挖一个0day
这是 酒仙桥六号部队 的第 93 篇文章。全文共计2986个字,预计阅读时长11分钟。前言记在一次授权的渗透测试过程中遇到了这样一个项目,开始对前台一顿fuzz...
26033