0x00 漏洞概述2022年6月16日,研究人员公开披露了西门子SINEC网络管理系统 (NMS)中的15个安全漏洞的详细信息,成功利用这些漏洞可能导致拒绝服务、凭据泄露和远程代码执行等。0x01 漏...
靶机肾透测试 | Vulhub靶场 一日游《到底谁噶掉了俺的腰子》
🦕前言vulhub靶机平台地址:https://www.vulnhub.com/今天的靶机主题来自美剧《黑客军团》,本次靶机有三个flag,难度在初级到中级,非常适合新手训练学习,不需要逆向技术,目标...
Dll劫持BYPASS UAC【一】
声明:⽂中所涉及的技术、思路和⼯具仅供以安全为⽬的的学习交流使⽤,任何⼈不得将其⽤于⾮法⽤途以及盈利等⽬的,否则后果⾃⾏承担。0x01·简述在之前的文章中(文章没有发公众号,但是又不想改文字了),已经...
go语言模糊测试(一):go-fuzz
一、go环境配置Go 安装包下载地址在:https://golang.org/dl/1.下载二进制包,本次使用的是 go1.14.4.linux-amd64.tar.gz。2.将下载的二进制包解压至指...
渗透实战!从外网直接打到内网全过程
一.前言这次渗透是一个从0到1,从外网到拿下域控的实战过程,希望可以给大家一些思路二.正文目标:www.xxxx.com(一家教育机构)打开是一个登录框,只能是手机号+密码或者手机号+验证码且并未开放...
JNDI注入分析
什么是JNDI JNDI(Java Naming and Directory Interface)是Java提供的Java命名和目录接口。通过调用JNDI的API可以定位资源和其他程序对象。 JNDI...
浅谈Windows传统取证
背景 在2021美亚杯对取证开始产生兴趣,断断续续的学习了一些浅显的取证技能。国内很多取证赛题也是伪取证,甚至用misc充数,正好这个学期有缘学习电子数据取证课程,平时接触最多的就是Windows传统...
实战 | 某次渗透测试中艰难打点的过程
接到一个hvv前的渗透测试项目,一家互联网金融,今年是第二年给他们家做测试,项目完成后,复盘时觉得还是有一些东西是可以记录一下的。项目总体情况该厂家资产较多,前期搜集到的资产大概有100多个,大部分为...
OSCP难度靶机之WTF: 1
虚拟机信息虚拟机下载地址:https://www.vulnhub.com/entry/wtf-1,399/虚拟机简介:初学者 - 中级机器,你的目标是阅读 /root/flag.txt目标:1个fla...
信息收集-入口点-免杀-内网/域=渗透测试完整流程
每日分享好工具好资料信息收集-入口点-免杀-内网/域完整流程渗透测试流程大文件分享先看下面部分目录,如觉得对你有用,文末获取下载方式部分目录截图:仅为部分目录截图,原作者pdf480页,所以目录页数很...
Web应用隔离防护之自动化扫描与攻击
背景一台Web应用服务器开放到公网上,几分钟之内,就会产生访问流量。如果该服务器开放的端口是常见的443或者80,被发现的速度更快,被探测的频率也会非常频繁。这些扫描和探测服务器的流量中,绝大部分都是...
目录枚举能给我们带来什么收益
在测试 web 系统时,大家可能都会对目标进行目录枚举,而目录枚举能给我们带来什么样的收益呢?我分析了一些目录枚举工具,一起来学习一下,目录枚举的价值。0x01 发现目标隐藏功能我们以知名目录枚举工具...
18