字数 335,阅读大约需 2 分钟 漏洞简介 上讯信息运维管理审计系统 repeatsend 远程命令执行,未经身份验证的远程攻击者可利用此漏洞写入后门文件,执行任意命令,导致服务器被控。 FOFA ...
PassGet后渗透工具-懒狗的Windows终端密码信息获取
攻防场景下,当拿下一台windows主机时会尝试获取主机各类运维工具保存的密码,比如浏览器,WinSCP,MobaltXTerm,Navicat等。 笔者在攻防过程中发现获取这些密码可能涉及多个...