弱口令是对易被猜测或破解的计算机信息系统口令(密码)的统称,这样的口令往往由简单字符组合而成,自身复杂度、长度不足。 弱口令的长期使用,存在被别有用心之人非法或违规利用的突出风险,被用于窥探甚至窃取计...
分享团队某地级市攻防演练的漏洞复盘
0x1 前言 浅谈 师傅们又又又到文章的分享时刻了,这次给师傅们分享的是前段时间打的一个地级市护网的攻防演练,然后呢,也是借着这次写文章的机会,给师傅们复盘下,然后自己也可以总结下,把团...
关注两高一弱,让黑客无机可乘
前期相关内容10个HVV必备“两高一弱”专项整治解决方案,哪个适合您?HVV在即,重大活动网络安全保障建设(两高一弱需重视)大佬眼中的HVV?2024攻防演练必修高危漏洞集合2024攻防演练利器之11...
安全e刻 | 关注两高一弱,让黑客无机可乘
消除安全隐患守护网络安全1在数字化转型浪潮中2网络安全已成为企业和个人3不可忽视的核心议题公安机关网安部门始终以保护网络、数据和公民个人信息安全为重点,坚持以打促管、以管促治,消除网络顽瘴痼疾。 ...
关注两高一弱,让黑客无机可乘
消除安全隐患守护网络安全在数字化转型浪潮中网络安全已成为企业和个人不可忽视的核心议题公安机关网安部门始终以保护网络、数据和公民个人信息安全为重点,坚持以打促管、以管促治,消除网络顽瘴痼疾。真实案例1前...
记一次常规的域渗透
1.入口是weblogic,上线无杀软,不再赘述写webshell和下载马子的过程,因此直接到上线cs:一上来不要大规模的扫描,先对网络环境进行信息收集,发现没有域环境:systeminfo使用cs自...
某X渗透RCE+heapdump信息泄露引发的血案
现在只对常读和星标的公众号才展示大图推送,建议大家能把渗透安全团队“设为星标”,否则可能就看不到了啦!1.思路目前该漏洞已完全修复,这里做一个复盘,总结下整体利用过程heapdump信息泄露-弱口令-...
攻防利器-Tomcat工具
如果您觉得这个项目对您有帮助,别忘了点亮 Star ⭐!您的支持是我们继续优化和改进这个项目的动力!简介本项目是一个针对Tomcat 服务的弱口令检测、漏洞检测以及本地文件包含(LFI)攻击工具。除了...
Metasploitable2靶机渗透测试
简介Metasploitable2虚拟系统是一个特殊的ubuntu操作系统,本身设计目的是作为安全工具测试和演示常见漏洞攻击的环境。其中最核心是可以用来作为MSF攻击用的靶机。这样方便我们学习MSF框...
中间件安全|WebLogic漏洞汇总
0x0 声明 由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请...
实战 | 某院校小程序记录
本文由掌控安全学院 - 郑居中 投稿 前言: 遇到一个学校小程序的站点,只在前端登录口做了校验,后端没有任何校验,奇葩弱口令离谱进去,站点里面越权泄露敏感信息,接管账号等漏洞!!! 渗透...
一款功能强大的弱口令爆破工具支持FTP,SSH,MYSQL,VNC等爆破
0x01 工具介绍 一款功能强大的Windows平台弱口令爆破工具week-password。支持批量多线程检查多种常见服务的弱口令,包括SSH、RDP、SMB、各种数据库、邮件服务器、telnet等...
57