背景介绍 国外一名白帽子(Bharat Singh)在渗透测试过程中发现一处 IDOR 漏洞,该网站因为未验证请求正文中的用户输入,从而导致可以获得超级管理员的访问权限,让我们开始今天的故事分享。 漏...
记一次某中学系统越权漏洞
本文由掌控安全学院 - kpc 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) 一、确定测试站点 资产的收集依旧是按照弱口令与注册进站的思路进行寻...
积木报表RCE_0day
1、漏洞描述 接口是积木报表自带接口,正常访问会提示权限不足,但利用jmLink=YWFhfHxiYmI=可绕过权限校验。绕过权限校验后,可在请求体中注入内存马,可获取服务器权限。 2、漏洞路径 /j...
【WP】2024年春秋杯夏季赛“brother”出题思路详解
题目要求 brother 本题主要考察使用UDF(用户定义函数)进行提权的方法。核心步骤如下:1.编写一个可调用系统命令的共享库文件(在Linux系统中使用.so文件)。2.将共享库文件导入到指定目录...
内网+域渗透知识速览
不排版了,知识点速览,比较深化的东西后面更新*内网爆破1.railgun2.fscan -h -p -nobr -nopoc -np3.ntlm hash爆破 cme -rdp/winrm/smbwi...
内网渗透-本地用户权限
本地工作组 不同的组之间权限也不同,比如Administrators组和Guests组,如果需要查看本地都有哪些组或组都有哪些权限,可通过以下步骤查看: Win+R打开“运行”窗口,输入“compmg...
蓝凌OA系统前台存在远程代码执行漏洞
01 漏洞描述 该系统是一款针对中小企业的移动化智能办公产品,融合了钉钉数字化能力与蓝凌多年OA产品与服务经验,能全面满足企业日常办公在线、企业文化在线、客户管理在线、人事服务在线、行政务服务...
红队信息收集方法
面向国内企业的信息收集及钓鱼方式(瞎说) 企查查、爱企查等各类企业查询大型公司子公司的账号都可以从淘宝购买,只看100%控股的子公司 子公司拿到服务器权限是否有可能在母公司内网 如果没有,是否可以通过...
深入解析:Windows 提权技术全攻略
本文首发Freebuf 地址:https://www.freebuf.com/articles/web/405941.html 引言 在信息安全领域,提权(Privilege Escalation)是...
【PoC】VMware 本地权限提升漏洞(CVE-2024-37081)和CVE-2024-22274经过身份认证的RCE
一名研究人员发布了一个针对VMware的PoC 。该漏洞源于 sudo 权限配置错误,存在重大风险,允许本地用户将其访问权限提升到 vCenter Server 上的 root 权限 一...
HW中的攻击方思考
0x00 前言 本篇文章是攻防演练中攻击方是如何打开缺口的方法的总结。文章数据来源于18+省市级别HVV,90+单位失陷报告。(一部分是笔者的参与,一部分是薅的公司其他师傅的报告)思路朴素不包含钓...
G.O.S.S.I.P 阅读推荐 2024-07-01 治Plugin App如烹小鲜
2024年下半年的第一篇论文推荐,我们要介绍的是来自宝岛台湾省的一篇Codaspy 2024研究论文Risky Cohabitation: Understanding and Addressing O...
50