0x1本周话题话题一:请教下,windows服务器安装软件的权限如何进行管控?如果把服务器的账号组权限从原先的administrators权限改成users权限,会对服务器上跑的业务会有影响吗?A1:...
丸美简历入侵案例
关键要点• 攻击者边界突破源自TA4557/FIN6 攻击组织的简历钓鱼活动• 攻击者利用白名单程序 ie4uinit.exe 和 msxsl.exe 等来运行 more_eggs 恶意软件• 攻击者...
【Pikachu】URL重定向实战
人生在世只有一次,不必勉强选择自己不喜欢的路,随性而生或随性而死都没关系,不过无论选择哪条路,都不要忘记自己的初心。1.不安全的url跳转实战首先点击页面上的链接,观察url直接修改url为https...
傀儡进程的那些事
0x01 前言 进程的执行很容易被发现,在不利用驱动或者漏洞的情况下,在3环通过傀儡进程的方式实现进程隐藏,这种技术虽然很久之前就有了,但是和其他的免杀技术相结合也会达到很不错的效果,这种技术的...
白加黑的初步探究
0X00前言为什么我们需要白加黑这种攻击方法呢?答:降本增效,我们知道在以后AI+安全崛起的大背景下,社工将会成为攻防演练项目中,成本最低,效率最高的一种攻击方式,而这个时候"白加黑"的成本优势就体现...
简单聊聊前端的内容安全CSP策略
之前很详细的讲过前端浏览器的CORS策略,主要是为了解决跨域数据传输的问题,作用于接口请求。而在前端内容加载场景下,浏览器也专门有一个CSP策略来进行约束。CSP介绍CSP(Content Secur...
Windows 绕过应用程序白名单反弹会话
0x00 简介在我们进行后渗透的过程中,需要在目标主机上借助一些后渗透的工具来便捷的获取我们想要的一些信息。但一般情况下,目标主机极有可能是存在相应的AV检测的,虽说免杀技术一直都在不断的更新,但是与...
RuoYi-定时任务三部曲(其一)
0x00 前言RuoYi是一款基于SpringBoot+Bootstrap的极速后台开发框架,在项目中也已经遇到过很多次,十分优秀的开源系统。在其版本小于4.6.2时,存在后台定时任务RCE漏洞。最常...
Apache Dubbo Provider 远程代码执行漏洞 (CVE-2020-1948)
Apache Dubbo是一种基于Java的高性能RPC框架。该项目于2011年开源,并于2018年2月进入Apache孵化器,目前已经成为了广大开发者最常使用的微服务框架之一。它提供了三大核心能力:...
实现一个通过百度网盘中转的C2
0x00 前言 在项目中很多情况下,目标会有网络访问限制,比如白名单之类的,那么这种情况下常规的通信方式就不起作用,在这种情况下大家的通信方式可能就要变为通过白名单网站进行中转上线。 目前...
Regasm白名单执行Ladon
白加黑免杀白加黑一般是木马或病毒利用白名单程序绕过杀软主动防御查杀,如CS、MSF、Ghost,还有这几年的新名词C2等。病毒借助那些带数字签名且在杀毒软件白名单内的exe程序去加载自己带有恶意代码如...
Javaweb中的权限绕过
场景一:身份信息绕过案例一:Cookie伪造1、身份伪造此类绕过主要关注user信息是否可以构造查看filter首先查看byToken方法获取参数token在getDataFromToken方法中对t...
27