声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
某知名系统漏洞挖掘与利用思路探索
一、引言金万维旗下系列产品存在信息泄漏、sql注入等漏洞,配合后台应用的功能可直接获取服务器权限。说起金万维可能有的小伙伴没听过,但以下界面经常做攻防演练的小伙伴应该不会陌生:通过搜索指纹 body=...
【安全资讯】CVERC发布《美国NSA网络武器饮茶分析报告》
点击上方蓝字关注我们!本文内容截取自国家计算机病毒应急处理中心、计算机病毒防治产品检验实验室《美国NSA网络武器“饮茶”分析报告》一、概述 &nbs...
黑客军团靶场
近段时间各种原因比较忙,所以没有时间来写些有趣的东西。在整理资料的时候发现自己觊觎已久的一个靶场迟迟没有去仔细享受一番,因为以前曾经疯狂追《黑客军团》这部剧,回想起来还有个靶场,偷偷来水一篇文章,大佬...
网络安全Vulnhub:secure code靶场(代码审计,编写一键RCE脚本)
00:前言这次给大家带来的是Vulnhub secure code靶机。这个靶机是偏向于代码审计的,也可以顺便练习下编写脚本达到一键RCE化。下载链接: http://www.vulnhub.com/...
Java web项目加密数据库配置文件中的用户名密码字段
免责声明由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
kali中利用nmap对mysql肾透
利用Nmap我们可以对mysql数据库进行渗透测试。通过目标的数据库名称、表、用户名,密码等核心信息进行收集,来完成肾透。本文让我们来一起学习。🐶端口扫描我们先利用namp对目标进行扫描,看是否开启了...
【红蓝对抗】web漏洞利用之弱口令
声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途以及盈利等目的,否则后果自行承担!一、定义  ...
内网渗透之mimikatz
使用 procdump64+mimikatz 获取 win 用户明文密码beacon> shell procdump64.exe -accepteula -ma lsass.exe lsass....
实战 | 记一次从弱口令到Getshell
文章中涉及到的漏洞均已提交,渗透测试需规范!这是个人认为近期比较有价值的一次渗透测试,分享给大家。主要分为4个步骤:弱口令进入系统;后台sql注入;getshell,远程RDP管理员登录;扩大战果,证...
【蓝队】溯源查找github用户对应绑定邮箱
中午逛群的时候,发现群友ID:宁静致远,转发了一篇知乎文章(疑似溯源github用户查找绑定邮箱),该知乎文章已经打不开了。通过群友宁静致远,发的截图来看如下:0x01 实战 查找...
实战登录框漏洞测试
登录框可以说是我们漏洞挖掘中最常见的点,漏洞的种类也是相当的多,相信大家在登录框中发现的漏洞数不胜数,漏洞的类型更是千奇百怪,什么漏洞都有可能出现。下面我们一起来看看常见的漏洞吧!主要有以下这些漏洞弱...
17