本文是关于Apache struts2 CVE-2013-2251是由于导致执行远程命令的影响而被高度利用的漏洞。简而言之,通过操纵以“action:”/”redirect:”/”redirectAc...
证书站挖掘 | 多个站点渗透过程,一次性看个够!
序言 回想这几年,入行也有了不少年头,研究方向一直偏向于实战型红队,刚入门网络安全那会,漏洞挖掘只会爆破,记得当时一位师傅给了我一个edusrc的邀请码,这条路走的一发不可收拾,随愿国庆抽了点时间把...
渗透过程中的JS
JS是什么JS 文件(.js 后缀) 是 JavaScript 的源代码文件,用于在网页或服务器端实现动态功能、交互逻辑和数据处理。它是现代 Web 开发的三大核心技术之一(HTML + CSS + ...
【战报】HTB CPTS渗透测试专家
一、前言公众号停更了一段时间了,说说最近的CPTS考试吧,先说结果“我没有通过”,flags拿到了12/14个,因为报告(写了100多页)写得不合格导致没通过。85分截图纪念如下:二、考试过程考试过程...
一次渗透过程中的CVE-2022-45460撞洞RCE
在一次渗透中我们遇到了雄迈(XiongMai)的uc-httpd,这是一款被全球无数网络摄像机使用的轻量级Web服务器。根据Shodan的数据,大约有7万个该软件的实例在互联网上公开暴露。尽管这款软件...
[历史文章]红队基础设施建设与改造(一)——Nmap流量特征改造
本文于2020年11月27日首发,因某些原因删除,现重新上传。本文所述的一切技术仅供网络安全研究学习之用,请勿用于任何的违法及商业用途,否则由此所产生的一切法律后果自负!写在前面:团队成员一个个的都不...
SRC挖掘 | 某SRC挖掘思路从信息泄露到越权
0x00前言大家熟知的越权都是该参数进行遍历,而忽略渗透过程中获得的信息进行利用,也可以造成越权。这也是满常见的,建议在渗透过程中多观察Response以及Request需要的标识符。漏洞成因:泄露大...
记一次对母校渗透过程
0x01 初探其境通过 Fofa 搜索关键词找到了母校的xx考核平台. http://xxxxxx.xxxxx.com/打开一看发现是一个简陋的登录界面 测试过无逻辑漏洞和弱口令 遂调转方向0x02...
攻防演练中的经典突破案例
身为一个资深的网络安全从业者,由于比较擅长去给客户讲案例,这里把以前攻防演练如何突破的过程做成了PPT给客户展示一些经典突破手段。案例一:某机场的渗透案例渗透过程:1文件上传突破互联网边界进...
实战-某国主站www.gov.xx绕过补丁Getshell及相关思路
免责声明:当各位看到这篇文章的时候站点漏洞已经修复了,修复了,修复了! 本文也是专门拖了一个多月等那边运维修完洞才发出来,所以文章内容是复现不了的,不会对此网站造成危害,现在这个站已经没洞了。整个渗透...
实战-某国主站www.gov.xx绕过补丁Getshell及相关思路【补档】
免责声明:当各位看到这篇文章的时候站点漏洞已经修复了,修复了,修复了! 本文也是专门拖了一个多月等那边运维修完洞才发出来,所以文章内容是复现不了的,不会对此网站造成危害,现在这个站已经没洞了。整个渗透...
某国主站www.gox.xx绕过补丁Getshell及相关思路
在渗透过程中使用扫描器经常能扫出一些误报,因为扫描的yaml文档写得比较简陋,请求到服务器上还有那个漏洞点的文件就输出漏洞存在了。这种误报其实是有价值的,实战中不少网站存在漏洞的地方是重...