前言:本文中涉及到的相关漏洞已报送并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。系统是从一篇文章强特征提取,从而有了本次的渗透。开局登录框:弱口令+sql注入均无果...
95015应急响应报告:内部违规是网安事件罪魁祸首
摘要:内部人员违规操作是触发网络安全应急响应事件的首要原因,近三成的应急响应事件与弱口令有关,员工被黑客钓鱼、私自下载带毒软件、滥用U盘导致系统瘫痪、乱开端口感染勒索病毒等事件层出不穷。2025年2月...
SRC实战系列-记某次大学漏洞挖掘经过
免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并...
某次攻防演练中通过一个弱口令干穿内网
扫码加圈子获内部资料网络安全领域各种资源,学习文档,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。原文链接:https://www.freebuf.c...
weevely的webshell分析以及冰蝎/蚁剑免杀-PHP版
前言记录下某年某省HW期间,一个上午“打穿”某还算不错的高校的经历。过程中只用到很简单的方法,所以加了个标题“有手就行”。文中内容已做脱敏处理,渗透过程已获得授权, 相关漏洞也已经修复。所介绍方法请勿...
windows应急响应基础知识学习
本文大部分都来自下面这个链接,里面写的很详细,我也只是跟着敲一下https://www.saulgoodman.cn/2020/07/03/penetrationtest-blue-1/检查系统账号安...
通过拿下旁站创建帝国cms后台账户
更多全球网络安全资讯尽在邑安全0 前言公司的每月任务同事没完成数量就帮忙看了一下,发现到了个查不到的问题就来分享了一下。1、渗透路程首先从资产列表中随便选了一个站:http://www.xxxxx.o...
一步步设计DBcrack数据库爆破
本文约1200字,阅读约需4分钟。自己的设计动机,来自于一次内外渗透代理隧道扫描速度太慢。尝试超级弱口令等exe,发现.net版本不支持。同时也发现,部分exe无法运行。 搜集了一下信息,发现很少有人...
实战|记一次从Nacos拓展至重大成果
前言前一段时间刚打了某省的某网的一个攻防演练,真就离谱,某大厂在前期不讲武德在攻防演练前期在(全是BJing的出口地址,移动热点或者住宅用户)通过某中间件弱口令进入后台,后台文件上传获取shell提前...
实战 | 关于一次弱口令的BC渗透
某种原因,接手了一个授权的bc站。 内心是拒绝的,但是没办法,硬着头皮收下了。 其实都知道,bc站不是很好弄,在大佬眼里,可能就是掏出一个0day就进去了 但像我这种dd,只敢远观。 打开主页,还算清...
实战|对某代刷网站的渗透测试
作者:CSDN博主「白帽渗透笔记」 原文链接:https://blog.csdn.net/pentestnotes/article/details/118658682 0x01 今天闲来无事,在网上冲...
多服务弱口令爆破检测工具
记得上周我们做了一次zb演练,主要是针对公司的内部系统。和团队一起深挖了各类服务的安全性,发现弱密码始终是一个大问题。尽管大家都知道要使用复杂密码,但很多时候,实际情况却不尽如人意。我想到了 week...
59