Attack黑客视角下的堡垒机堡垒机是一种网络安全设备,用于保护和管理企业内部网络与外部网络之间的访问。它作为一种中间节点,提供安全的访问控制和审计功能,用于保护内部网络免受未经授权的访问和攻击。堡垒...
实战攻防|某小程序加密绕过漏洞挖掘复盘
论刺激,还得是实战!在对某单位进行渗透测试的过程中,在资产收集过程中发现了一个小程序,随后对该小程序进行渗透测试最终拿下了个大的。老规矩,全文已重码,可放心食用! 漏洞一 加密绕过横向短信轰炸 打开小...
实战攻防 | 记一次项目上的任意文件下载
获网安教程免费&进群 本文由掌控安全学院 - 山屿云 投稿1、开局开局一个弱口令,正常来讲我们一般是弱口令或者sql,或者未授权那么这次运气比较好,直接弱口令进去了直接访问看看有没有功能点,...
NGSOC+N联动出击,7分钟扼杀危急漏洞利用攻击
【引言】2024国家级攻防演练已告一段落。在此次趋于常态化的超长演练时间内,传统的断网、关停端口等临时措施已不再适用于防守企业的防御策略,而是更注重构建常态化的安全防御机制。在这一过程中,单一的安全产...
红蓝实战攻防演习手册之红队
第一章 什么是红队 红队,在本书中是指网络实战攻防演习中的防守一方。 红队一般是以参演单位现有的网络安全防护体系为基础,在实战攻防演习期间组建的防守队伍。红队的主要工作包括...
实战攻防|业务逻辑漏洞&文件上传绕过横扫内网实战复盘
今天的分享从获取敏感数据角度出发,主要利用小程序逻辑漏洞,越权获取系统内所有个人敏感信息,以及利用文件上传绕过漏洞,拿到服务器shell进行内网横向。全文已重码,可放心食用!话不多说,上干货!! 过 ...
零信任落地的理想应用场景:攻防演练
前 言零信任理念自2010年由Forrester公开提出之后,经过了漫长的演化发展阶段。在国内,伴随数字经济时代下IT基础架构变化、边界安全体系瓦解、特征对抗防御失效,零信任提倡的默认一切参与因素不受...
实战攻防win下的geoserver利用
前言网上都是linux的环境,前一阵子遇到了一个windows的目标.不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。起因实战中遇到一个这个东西,但是测试半天发现是...
实战攻防-K8S接管逃逸容器到宿主机
前言k8s未授权,网上关于未授权的利用方式大多到接管容器就结束了,而对于获取宿主机权限的较少,在不断尝试之后成功获取宿主机root权限不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。未授权...
实战攻防-某oa文件上传绕过
前言在一次攻防演练中遇到了某OA,未授权漏洞全部经过了认证,好在细节的挖掘成功getshell不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。框架攻击先简单测试一下,用户名...
实战攻防经典攻击路径案例
实战攻防课程由某大厂攻防实验室攻击手开发并讲授,讲师拥有丰富的红队经验和一线安全服务经验,多次担任国家级攻防演练攻击手及省级攻防演练攻击手,荣获多个“最佳攻击手、优秀攻击手”称号。熟练掌握外网打点、钓...
Windows Defender 杀手 |使用注册表项永久禁用 Windows Defender
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
6