点个关注,谨防走丢~作者简介许理想,ID:Drea1v1,具备丰富的甲乙方安全工作经验,主要研究领域:代码审计、漏洞挖掘、红蓝对抗、数据安全等。前言为保证数据传输的完整性和机密性,越来越多的应⽤系统选...
【攻防实战】手把手带你打穿某集团内网(下)
回想起那段熬夜打攻防的日子,那是我曾燃烧过的青春msf反弹shell打域控内网穿透前面发现,两台机器均开启445端口,不用多说,总之先永恒之蓝ms17-010怼上去。但这里需要解决的问题是,环境中,只...
【攻防实战】手把手带你打穿某集团内网(上)
BLG加油,LPL加油,中国加油内网穿透前面发现,两台机器均开启445端口,不用多说,总之先永恒之蓝ms17-010怼上去。但这里需要解决的问题是,环境中,只有跳板机rdyx1是能够与外网相连的,域内...
攻防实战-fuzz上传接口到内网
前言不更新就是在hwww不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。信息收集对目标进行系统收集,发现只有一个官网。页面有几个可以跳转的,官网->xxx系统->根据xxx系...
红队 vs 蓝队网络攻防实战技术解析
有本新书,《红队 vs 蓝队--网络攻防实战技术解析》。此书出版前,我看过电子版样书的部分章节,当时几位作者让我学习学习,顺便写段荐语。当时我还真写了一段荐语,但你们在纸版书中看不到,如下:在近些年某...
击拟态美中的动态异构冗余架构与攻防实战应用
本文不代表作者立场和意见,仅供娱乐参考,目的是为了水公众号文章一直以来,我以为所谓的拟态防御就是通过机器学习研究人与人之间的动态行为,但了解了网上一些有关拟态防御的文章和比赛原题后,发现与我想的有很大...
家庭路由器也能中木马?深入解读木马攻防实战案例
木马程序已成为一种无处不在的网络威胁。无论是个人终端设备、企业服务器,还是家庭路由器和工业控制系统,都可能成为木马的攻击目标。面对这种难以察觉的威胁,电子数据司法鉴定已成为揭示攻击全貌的关键力量。目前...
攻防实战一马平川拿下虚拟化云平台
前言拿下虚拟化云平台不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。打点信息收集的时候发现目标存在一个fe,飞企互联-FE企业运营管理平台存在历史文件上传漏洞,上传webshell,拿...
攻防实战中信息收集溯源案例分享
免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立...
2024 HW POC(二)
13 帆*未授权命令执行RCE GET /webroot/decision/view/ReportServer?test=ssssssssssssssssssssssssssssss...
攻防实战-nacos新洞如何反弹和注入内存马
前言瞌睡了有人送枕头的感觉真好. 不是星标不推送文章了。 师傅也不想吧~ 快把极梦C设置成星标吧。 起因 ...
攻防实战-mssql突破不出网到自动化内网漫游
前言某次遇到mssql不出网,然后研究研究.不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。sql注入测试过程中,发现目标存在一个sql注入,无回显....
7