Apache Solr任意文件读取漏洞复现一、简介Solr是一个独立的企业级搜索应用服务器,它对外提供类似于Web-service的API接口。用户可以通过http请求,向搜索引擎服务器提交一定格式的...
DLL注入--SetWindowsHookEx 注入
Windows一大标志性技术就是消息循环,Windows 的窗口是由消息驱动的,windows在产生的各种事件、输入时通过将其信息封成一个个消息结构,随后放入消息队列,等待线程通过API的方式取出消息...
内网基础-定位域管理员
点击蓝字关注我哦前言在域渗透中,需要对有目的性的渗透,快速控制一个域最快的办法(不包括直接利用提升为域管的漏洞)就是拿到域管理员的hash,然后对域控进行dcsync,拿到域内所有成员的hash,那么...
2021HW参考 | HVV之常见厂商设备默认账号密码
sangfor@2018sangfor@2019深信服科技 AD dlanrecover深信服负载均衡 AD 3.6 admin admin深信服 WAC ( WNS V2.6) admin admi...
漏洞也是艺术品?NFT面临安全危机
点击蓝字关注我们在互联网、金融和区块链领域风靡的数字资产/版权证书(NFT)正面临一系列网络安全危机。上周四,一位自学成才的艺术家麦克·温克尔曼(Mike Winkelmann)以6930万美元的价格...
后门技巧之使用网站关键字进行反连
Twitter大牛@MattGraeber和@ChrisCampbell介绍了一种使用网站关键字来触发系统中shellcode的技术。这种技术的主要优点是shellcode直接从内存中执行,不容易被发...
江苏徐州警方打掉一贩卖个人隐私团伙 儿童信息只卖6分钱
关键词隐私今年的央视3·15晚会上,多家企业因通过公民个人信息谋利而被曝光。央视揭开了一些令人震惊的“黑幕”:智联招聘、猎聘、前程无忧平台简历流向黑市,只需7块钱就能买到应聘者的完整信息;科勒卫浴、宝...
信息收集-目录扫描篇
学如逆水行舟,不进则退;心似平原走马,易放难收。 网站目录本质上就是我们的文件夹,不同的文件夹放着不同的文件。 网站目录示例: 进行目录扫描可以扩大我们的测试范围,从而...
域渗透|导出域用户Hash方法总结
转自HACK之道在拥有域管权限时,可以提取所有域用户的密码Hash,为下一步渗透做准备。一、如何 Dump HashHash 值存储在域控制器中(C:WindowsNTDSNTDS.DIT)NTDS....
从“复盘”到“复仇”,谈如何正确的复盘
引言安全运营有一个很重要的环节:闭环。如何从“复盘”到“复仇”,实现问题闭环?复盘一般意味着防守方被找到了安全问题,“复仇”是指同类问题不会再犯。我们鼓励通过复盘分析,确定事件的根本原因,找到最终解决...
社会工程学——入门篇
以下我总结的是我通过各种途径学习到的,普遍适用于于大多场景,现在网上很多社会工程学所谓收徒的,教的大概也是这一套了 当然了,你也可以通过阅读下面内容,反向设置自己的相关信息,防止被人肉搜...
CVE-2021-26855:Exchange SSRF致RCE复现
上方蓝色字体关注我们,一起学安全!作者:daxi0ng@Timeline Sec本文字数:1909阅读时长:6~8min作者博客:daxi0ng.com声明:请勿用作违法用途,否则后果自负0x01 简...
27640