申明:本次测试只作为学习用处,请勿未授权进行渗透测试,切勿用于其它用途!原文地址(外网文章):https://drivertom.blogspot.com/2021/08/git.html?m=1不可...
攻击者正在利用PHP Weathermap漏洞向Linux服务器传播恶意挖矿软件
点击上方蓝字可以订阅哦合法的大规模加密货币挖矿活动不仅需要使用特殊的硬件,而且还要耗费大量的电力资源,而币圈的暴利早就已经吸引到了网络犯罪分子的目光。恶意挖矿软件在去年已经开始兴风作浪了,而这也是去年...
记一次某里云oss key的利用
“ 渗透的本质是信息收集。”前言— 在日常渗透测试中经常能遇到文件上传,特别是在日常项目中任意文件上传漏洞比较多。但是大部分的情况下都被上传到了某里云的oss存储服务...
利用斯拉夫字母辅助社会工程学攻击思路
这个思路是很早以前在暗组看到的,当时把暗组社会工程学版块的所有帖子都翻了一遍,发现很多都是没什么营养的,但有一篇让我脑洞大开,于是果断保存了下来。这里用到的是一种特殊字母,叫斯拉夫字母 (也叫西里尔字...
利用doc来实现xxe
点击T00ls 关注我们先是一个正常的doc文档当将这一个doc文档改成zip,再解压后就会发现doc文档就是一堆xml文件组成的在word文件夹里打开document.xml...
利用腾讯云1元服务器低成本搭建外网Metasploit
点击T00ls关注这个神奇的公众号~本文中心不是能不能买学生服务器,,中心是腾讯云服务器不用借助第三方工具做内网穿透。网上大部分是借助ngrok做内网穿透。。。。准备工作:腾讯云服务器(本文使用腾讯云...
已知漏洞的再利用——在网络攻击中也能老树开新花?
原文作者:Michael Gorelik 原文地址:http://blog.morphisec.com/recycling-exploits-cyber-security本文由inn0tea...
【再次紧急预警】Windows远程桌面高危漏洞利用在即
赛博星人在5月15日漏洞公布后第一时间已经发布漏洞预警及应急措施,并且一直密切关注该漏洞利用演变及情报进展,截至目前,网上已开始流传利用此漏洞导致主机蓝屏重启的利用脚本。故此,我们再次提醒各位企业及个...
逻辑漏洞组合利用,看我如何免费开共享汽车
首先声明,本文是我真实的挖洞经历。撰写本文时厂商已修复该漏洞,相关漏洞也提交给了补天。本文不涉及任何利益相关,给出的代码也对URL做了处理,纯粹是挖洞经验的总结和技术分享,望周知!(此为2019年的文...
ZDI-19-121 Windows利用联系人文件本地执行漏洞复现
ZDI-19-121 Windows利用联系人文件本地执行漏洞复现Source: https://www.zerodayinitiative.com/advisories/ZDI-19-12...
windows访问令牌 深度利用 [ 上 ]
0x01 本节重点快速预览访问令牌在windows中到底是干什么用的? 想成功窃取指定系统用户令牌的必要前提条件是什么?如何借助CobaltStrike来窃取伪造当前机器指定系统进程中的用户访问令牌如...
如何利用ADExplorer开展侦查工作
在安全攻防方面,ADExplorer是一款非常有用的工具,同时,它也是我的必备工具之一。但在这篇文章中,我们将更多地关注它的进攻性用途。这款工具的下载地址为https://docs.microsoft...
27