译文来源:https://blog.includesecurity.com/2021/06/hack-series-is-your-ansible-package-configuration-secu...
Yapi远程命令执行复现&waf bypass
YApi是高效 、易用 、功能强大 的 api 管理平台,旨在为开发、产品、测试人员提供更优雅的接口管理服务。可以帮助开发者轻松创建、发布、维护 API,YApi 还为用户提供了优秀的交互体验,开发人...
Sysrv-hello僵尸网络又有什么新“招式”?深信服云蜜罐捕获最新变种
概述 近日,深信服威胁情报团队在云蜜罐中捕获到Sysrv-hello挖矿家族的最新变种,作者于7月10日和7月21日进行了多次更新,该病毒家族的攻击模块达到了18个,在本次更新中,新增了SSH爆破、P...
信息收集 -- Drupal网站
一、网站目录1、Core:包括Drupal默认安装时所使用的文件2、Modules:在Drupal中的所有自定义创建的模块都将存储这里。3、Profiles:此文件夹存储安装配置文件。安装配置文件包含...
Realtek WiFi 模块受严重漏洞影响
聚焦源代码安全,网罗国内外最新资讯!编译:奇安信代码卫士Realtek RT8170C WiFi 模块中被指存在多个严重漏洞,可被滥用于获取设备的提升权限并劫持无线通信。以色列物联网公司 ...
大菠萝WifiPineapple使用浅析(二)
以下内容仅供技术研究学习使用!严禁用于非法操作!切实维护国家网络安全,普及相关网络安全知识是信安从业者的义务!这部分主要是针对插件和web管理页面仪表盘的使用。上一篇文章介绍到Dwall绵羊墙组件的使...
As-Exploits: 中国蚁剑后渗透框架
前言冰蝎跟哥斯拉都有了各自的一些后渗透模块,然而蚁剑这一块基本还是空缺,所以就萌生出来做一个蚁剑的后渗透框架插件的想法。目前插件的定位是蚁剑的一个微内核拓展模块,可以迅速做到payload的工程化,不...
Metasploit6.0系列教程 -- MSF控制台命令
上节内容Metasploit6.0系列教程 -- MSF术语一、启动命令msfconsole二、显示命令:show1、show evasion查看evasion模块包含的内容2、show&n...
Metasploit Pro -- 模块利用
Metasploit Pro 4.20.0安装与使用一、辅助模块1、根据上节课内容,我们回到home界面,点击aiyou项目进入,可以看到主机发现的漏洞相关内容2、点击services进入,可以看到该...
从零编写一个自己的蜜罐系统
一、前言随着新型的APT攻击的出现,很多企业意识到传统安全技术手段已经无法满足对内部威胁的及时发现,而蜜罐由于其天然的特性–因为蜜罐并未对网络提供任何有价值的服务,所以任何对蜜罐的尝试都是可疑的,许多...
工具的使用|MSF中mimikatz模块的使用
目录mimikatz模块的加载mimikatz模块的使用mimikatz_command模块的用法mimikatz模块的加载MSF中的mimikatz模块,可以列举出系统中的各种凭据,以及执行一些mi...
MSF 作战手册及联动 CobaltStrike
MSF 作战手册及联动 CobaltStrike一直一来由于比较喜欢 CS 的多人协同、插件和图形化界面,MSF 的研究相对较少,而 MSF 的模块以及漏洞利用方面的支持是优于CS 的,某些内网探测模...
22