01文章背景 本篇文章所记录内容为一次真实的攻防渗透的记录,具体EXP以及IP部分会打码,主要给大家分享一些思路,以及自己也做一个记录……其实主要呢,还是为了水一篇文章,不然太久不发,家人们都跑...
Splunk Enterprise需授权路径遍历漏洞可导致远程代码执行
漏洞描述:Splunk发布安全公告,其中公开了一个路径遍历漏洞,在Windows环境中,当Splunk Enterprise安装在单独的驱动器上时低权限用户可以将文件写入Windows 系统根目录,攻...
【工具推荐】IDA Pro 9.0 RC1 全平台(Linux、Windows、MacOS)安装包及patch脚本
0x01 免责声明disclaimer 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。信息及工具...
攻防新突破,3个强大的Soap webShell
02 基本介绍 Sharp4SoapGodzillia.soap、Sharp4SoapBehinder.soap、Sharp4SoapSky这三款.soap脚本,是专为.NET Fram...
使用D盾扫描Linux主机Webshell
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
site.master文件上传突破边界
“ 文件上传”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP知识点,车联网,...
hexo+github搭建个人博客
nodejs,npm安装node.js不使用最新版本,而是选择v14.21.3,链接如下:Node.js — 下载 Node.js® (nodejs.org)通过msi安装,同时包含了npm 6.14...
Shell 入门指南(二):路径、输入输出流、管道
,家人们点击上方蓝字关注我上篇文章,我们介绍了 Shell 中的很多基础概念,Shell、终端、环境变量和一些基本的命令,今天我们继续。概念解释先把基础概念讲一下,然后我们再来实践。Shell 中的路...
CTF比赛勒索病毒解密题目初探
一、题目描述 二、登录靶机打开网站提示如下查找网站根目录,发现后缀名被更改了的加密文件 banana.jpg.sah28vut5按照题目提示关注公众号获得解密提示在网站获得解密工具和使用说...
Ubuntu扩容根目录
一、故障现象:一台在aCloud的Ubuntu虚拟机前期安装系统没有做好空间规划,导致系统根目录空间被占满,需要给根目录进行扩容空间二、解决办法:1)先在aCloud中对虚拟机进行扩容磁盘,添加磁盘空...
文件读取+XXE组合拳getshell
信息搜集发现某致远系统扫一下存在一个XXE和文件读取漏洞wpsAssistServlet接口下还有一个文件上传的Nday,但是工具没扫出来手动测试一下,发现上传JSP文件无响应后缀修改为txt,可以上...
文件上传思路学习
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,禁止私自转载,如需转载,请联系作者!!!!请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...
12