在一次渗透中我们遇到了雄迈(XiongMai)的uc-httpd,这是一款被全球无数网络摄像机使用的轻量级Web服务器。根据Shodan的数据,大约有7万个该软件的实例在互联网上公开暴露。尽管这款软件...
[历史文章]红队基础设施建设与改造(一)——Nmap流量特征改造
本文于2020年11月27日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!写在前面:团队成员一个个的都不...
SRC挖掘 | 某SRC挖掘思路从信息泄露到越权
0x00前言大家熟知的越权都是该参数进行遍历,而忽略渗透过程中获得的信息进行利用,也可以造成越权。这也是满常见的,建议在渗透过程中多观察Response以及Request需要的标识符。漏洞成因:泄露大...
记一次对母校渗透过程
0x01 初探其境通过 Fofa 搜索关键词找到了母校的xx考核平台. http://xxxxxx.xxxxx.com/打开一看发现是一个简陋的登录界面 测试过无逻辑漏洞和弱口令 遂调转方向0x02...
攻防演练中的经典突破案例
身为一个资深的网络安全从业者,由于比较擅长去给客户讲案例,这里把以前攻防演练如何突破的过程做成了PPT给客户展示一些经典突破手段。案例一:某机场的渗透案例渗透过程:1文件上传突破互联网边界进...
实战-某国主站www.gov.xx绕过补丁Getshell及相关思路
免责声明:当各位看到这篇文章的时候站点漏洞已经修复了,修复了,修复了! 本文也是专门拖了一个多月等那边运维修完洞才发出来,所以文章内容是复现不了的,不会对此网站造成危害,现在这个站已经没洞了。整个渗透...
实战-某国主站www.gov.xx绕过补丁Getshell及相关思路【补档】
免责声明:当各位看到这篇文章的时候站点漏洞已经修复了,修复了,修复了! 本文也是专门拖了一个多月等那边运维修完洞才发出来,所以文章内容是复现不了的,不会对此网站造成危害,现在这个站已经没洞了。整个渗透...
某国主站www.gox.xx绕过补丁Getshell及相关思路
在渗透过程中使用扫描器经常能扫出一些误报,因为扫描的yaml文档写得比较简陋,请求到服务器上还有那个漏洞点的文件就输出漏洞存在了。这种误报其实是有价值的,实战中不少网站存在漏洞的地方是重...
渗透过程中日志信息分析示例!
渗透过程中,我们可能用普通账号进到了系统,在提权或者进一步信息收集的过程中,我们会获得一些日志文件,根据这些日志文件我们需要进一步的分析。下面是kali官方给的日志文件,根据这个日志,讲述一下信息收集...
记一次失败的奇思妙想渗透过程
01传统打法1.1突破开头直接说一下通过奇思妙想的渗透结果是失败的,本文主要目的是想分享独特的渗透思路。 首页 这是一个章管家的软件,在近期互联网中已经公开了相关漏洞(如果你想要相关资料...
VulnHub-DarkHole_2 靶机详细渗透过程
靶机部署靶机下载:https://download.vulnhub.com/darkhole/darkhole_2.zip得到六个文件,使用虚拟机导入DarkHole_2.ovf文件导入成功,打开虚拟...
渗透测试流程(小白版)
声明:无恶意引导!有小伙伴私信我说想系统的了解一下渗透测试的流程,总结如下。渗透测试与入侵的区别渗透测试:以安全为基本原则,通过攻击者以及防御者的角度去分析目标所存在的安全隐患以及脆弱性,以保护系统安...