自2021年6月起,安在征文全新“改版”——“诸子笔会,打卡征文”。简单来说,我们在诸子云社群招募“志愿者”,组成“笔友群”,自拟每月主题,互相督促彼此激励,完成每月一篇原创,在诸子云知识星球做主题相...
Windows 内核利用教程 八部曲
▼更多精彩推荐,请关注我们▼Windows 内核利用教程第 8 部分:免费使用概述 在我们之前的文章中,我们讨论了未初始化的堆变量。这篇文章将关注另一个漏洞,免费使用。顾名思义,我们将利用一个本应被释...
Web应用隔离防护之Web弱口令爆破
01 背景近些年来,国内政府和企业网站被篡改的类似黑客攻击入侵事件频出,造成的社会影响及经济损失巨大越来越多的企事业单位高度重视Web应用安全。其中,黑客针对Web应用资产发起的弱口令攻击尤为常见。即...
常用Web安全攻防笔记总结
现在越来越多的业务都依赖于互联网,例如说网上银行、网络购物、网游等,人们在享受便利的同时,也存在一部分恶意攻击者,想方设法的通过各种手段获取他人的个人账户信息,以此来谋取利益。这使得越来越多的人开始关...
蓝军技术推送(第三弹)
蓝军技术推送[文章推荐] Assembly.Lie – Using Transactional NTFS and API Hooking to Trick the CLR into Loading Y...
ByteCTF web sp-oauth 题解
更多全球网络安全资讯尽在邑安全ByteCTF唯一一道0解题目,比赛的时候卡住了,最后磕磕绊绊的做了一下这个题目主要考察对Spring-oauth的理解,可惜我对Spring-oauth一无所知:)题目...
【安全公告】Oracle WebLogic Server 十月安全更新通告
漏洞名称 : Oracle WebLogic Server 十月安全更新漏洞编号 :CVE-2021-35617CVE-2021-35620CVE-2021-29425C...
利用S4u2self进行本地提权
S4u2self可以被用来进行本地提权,假如你拿到一个服务帐号如iis此类的账户,便可以完成此类攻击。因为所有具有spn的用户都可以请求S4U2self。这里以一个计算机账户作为演示。我们先利用tgt...
Reproxy:边缘服务器&反向代理工具
关于ReproxyReproxy是一个简单且功能强大的边缘HTTP(S)服务器和反向代理工具,该工具支持多种提供程序,比如说Docker或文件等等。这些提供程序负责给工具提供有关请求服务器的基础信息、...
【漏洞分析】PrintNightmare (CVE-2021-1675):Windows 后台处理程序服务中的远程代码执行
点击上方蓝字“Ots安全”一起玩耍十年前,Windows Printer Spooler 的提权漏洞被用于 Stuxnet,这是一种臭名昭著的蠕虫,摧毁了伊朗的核浓缩离心机并感染了 45000 多个网...
红队攻防之信息收集总结
前言之前也总结过类似的信息收集相关的文章,但是每隔一段时间理解和手法都会有所不同,本文以hvv或授权但仅提供公司名称域名等情况下渗透测试的视角总结一些自己最近做信息收集的流程套路。信息收集一、初始已知...
被赌博网站掏空后,硬核赌狗决定反击
赌狗常有,反击赌博网站的赌狗却不常有,林枭是一个。林枭是他的化名——没有谁希望身边的朋友知道自己的赌狗身份。但“赌狗”也不是骂人,是他们在网络世界的自嘲。我就遇过许多自称赌狗的人。真的赌狗,敢于正视惨...
27914