今天分享的文章是对HTTP PUT方法开启漏洞的多种应用讲析,在实战场景中,首先我们要确定目标网站是否启用了HTTP PUT方法,如果启用的话,我们就可以结合多种利用工具和相关方法,向目标网站上传Me...
记一次渗透后运用多种方式提权实战
近期在学习Linux提权,完成了vulnhub上的42challenge靶场。该靶场在web渗透阶段表现的中规中矩,但在获得shell后的提权过程中,表现很出色。提权题目设计的逻辑严谨(不会出现突然的...
2021年开发安全需求将爆炸式增长
点击蓝字关注我们近日,根据根据WhiteHat Security的一项新研究,在制造业、公共服务、医疗保健、零售、教育和公用事业等行业中使用的应用程序中,至少有50%包含一个或多个严重的可利用漏洞。而...
记某cms的漏洞挖掘之旅
原创稿件征集邮箱:[email protected]:3200599554黑客与极客相关,互联网安全领域里的热点话题漏洞、技术相关的调查或分析稿件通过并发布还能收获200-800元不等的稿酬任...
巴西政府在私人网络方面避开华为
E安全3月17日讯 近日,在巴西国会5G工作组的公开听证会上,巴西通信部长法比奥·法里亚表示,华为不会是政府使用的私人通信网络的供应商之一。在被代表问及有...
【红蓝对抗】SQL Server提权
渗透测试往往由信息收集开始,而提权是渗透测试中较为重要的环节,若始终以“低权限”身份进行渗透,测试出的问题相对于高权限的质量会低很多,权限提升意味着用户获得不允许他使用的权限。比如从一个普通用户,通过...
Linux再次被爆root提权漏洞,已存在长达15年之久!
来自公众号:OSC开源社区链接:https://www.oschina.net/news/133122/15-year-old-linux-kernel-bugs-gain-root-privileg...
网安杂谈收藏夹2021.3.17
3·15系列 | 多少人因简历数据而锒铛入狱315,每个浏览器首页都靠虚假广告赚钱度日2030+技术趋势白皮书|附下载通过U盘传播的多功能勒索软件分析隐私计算工具的《个人信息保护法》评价(一)——差分...
开源情报工具——个人信息、IP位置篇
情报分析师全国警务人员和情报人员都在关注关注一、个人信息网站合集(1)Snitch.name链接:http://snitch.name/功能:Snitch支持对多个社交媒体工具同时进行搜索。搜索有关您...
2021 HW 必备工具列表总结
文章来源:乌云安全目录相关列表蜜罐Honeyd 工具网络与行为分析数据分析工具指南相关列表awesome-pcaptools 网络流量分析awesome-malware-analysis&n...
红蓝对抗:蓝队经验总结
今天划水摸鱼的时候想起自己也参与了很多次护网攻防演练的蓝队了,但是一直没有对此做一个知识总结,所以本文旨在分享自己的蓝队经验以及记录自己对应急响应的一些理解,话不多说,上正文。 Ti...
发现某大型网站的逻辑漏洞过程
本文作者:少年英雄宋人头(Ms08067实验室成员)什么是逻辑漏洞逻辑漏洞产生是因为编写代码时人的思维逻辑产生的不足导致的应用程序在逻辑上的缺陷,与传统的WEB漏洞相比,逻辑漏洞无法通过漏洞扫描进行识...
25837