文章首发地址:https://xz.aliyun.com/t/15015文章首发作者:T0daySeeker概述前段时间,笔者基于威胁情报发现了几个最新的透明部落组织使用的CrimsonRAT远控木马...
一个经典的用户名枚举+任意账号密码重置漏洞
渗透测试项目简单记录一下,一个经典的用户名枚举+任意账号密码重置漏洞账号枚举如下sso登录忘记密码处,输入不存在的账号会提示用户不存在,基于此提示可以对系统中存在的账号进行枚举尝试进行账号枚举,如下枚...
TangGo测试平台 | HTTP重放-特征检查模块的使用
阅读须知 本文的知识内容,仅供网络安全从业人员学习参考,用于已获得合法授权的网站测试,请勿用于其它用途。请勿使用本文中的工具、技术及资料,对任何未经授权的网站、系统进行测试,否则,所造成的直接或间接后...
实战之巧用Header头
案例:遇到过三次 一次是更改accept,获取到tomcat的绝对路径,结合其他漏洞获取到shell。 一次是更改accept,越权获取到管理员的MD5加密,最后接管超管权限。一次是更改ac...
VMware Carbon Black App Control中的远程代码执行漏洞(CVE-2023-20858)
点击蓝字,关注我们CVE-2023-28858 的概念证明 (PoC):此 PoC 演示了 CVE-2023-28858 中描述的漏洞,其中 4.5.3 之前的 redis-py 在管道操作期间取消异...