0x01 Windows certutil certutil是Windows自带的工具,具有下载文件,校验文件MD5、SHA1、SHA256,文件base64编码等功能。 使用certutil下载文件...
业务安全的上岸体历(-)
在甲方做业务SDL的几年,在落地方面也做了不少努力。一是得看着业务高P的脸色,二是得假装硬气的扮猪吃老虎,一路走来可谓是一把辛酸泪。 闲话不多扯,我们团队在SDL方向,针对公司现状进行威胁建模,进行了...
一次没有下面的渗透过程
x的VPN登录页面,并且官网中与后台有交互的功能都已关闭,当时就想口吐芬芳,但是作为新时代有素质,有文化,有理想,有头发的四有青年,遇到困难也不要怕,微笑着面对它,消除困难的最好办法就是面对困难,加油...
Apache OFBiz 漏洞复现 (2021-26295/2020-9496)
“ 本公众号所有技术文章, 仅用于经验技术交流学习,禁止应用到不正当途径,因滥用技术产生的风险与本人无关!”0x01 环境搭建环境配置官网(http://www.gradle.org/dow...
Active Directory整体安全解决方案
很少有人真正关心企业的网络安全,而我们希望成为那一小部分人。 Active Directory整体安全解决方案- 视频剪辑01注意:以下为申请原创凑数300字!!!保护特权访问的原则 保护特...
渗透项目实战 | 一周实战总结
这周被公司派出去做一个内部演练的攻击方,苦逼地干了一周,终于搞完了,写点总结。本次演练是某大型国企内部的,总公司要求我们攻击所有属于他们的资产,包括下属子公司的,只要证明是其资产即可。与互联网公司不同...
TZ --内网渗透神器介绍
1.简介TZ是一个由golang开发跨全平台,集主机发现,漏洞扫描,漏洞利用为一体的内网渗透工具。配合cs插件生态,目标是为了做到内网渗透 all in one,以及常见漏洞检测利用的all in。1...
SRC众测捡漏
在某众测厂商发现gitlab 作为多年搜索引擎练习生 需要百度一下怎么办了这里一般会出现两种问题注册进去 里面会有公开的代码项目(配置文件 阿里云ak……想想就美妙 这样肯定直接严重)cv...
解析mimikatz sekurlsa::pth实现原理
前言StarcrossPass-The-Hash(hash传递攻击)是内网渗透实战中一种常见且高效的横向移动方法,现有的实现 Pass-The-Hash 的工具繁多,例如 Impacket 从流量数据...
七年“不痒”:再回首2014年那个秋天的选择
忆往昔,千万代码积沙为相,呕心沥血终成器,久有青云志;看今朝,恰青藤人风华正茂,会当水击三千里,不惧风雨狂。 &nbs...
CVE-2021-26295 EXP
CVE-2021-26295CVE-2021-26295 EXP可成功反弹壳牌本文以及工具仅限于技术共享,不能用于非法用途,否则会导致一切后果自行承担。Apache OFBiz 序列化远程代码执行漏洞...
CVE - 2021 -22986 POC
自述文件此漏洞允许未经身份验证的攻击者通过BIG-IP管理界面和自身IP地址访问iControl REST接口,从而可以执行任意系统命令,创建或删除文件以及禁用服务。此漏洞只能通过控制平面利用,而不能...
26156