Part01攻击手法升级:利用可信平台绕过防护网络安全领域出现了一波新型钓鱼攻击浪潮,攻击者利用Microsoft SharePoint这一可信平台绕过传统安全防护措施,标志着网络威胁战术的重大演变。...
ViewState反序列化绕过防护提权
0x00 前言某师傅遇到的两个ViewState反序列化场景的提权案例,这里简单记录下他遇到的几个问题以及给他提供的一些绕过方法和利用思路。另外还有SharpViewStateKing利用工具的一个小...
内网渗透隧道技术!DNS+FRP如何绕过防护干进内网
概述 DNS 隧道(DNS Tunneling),是隧道技术中的一种,并且很难防范,因为正常的业务难免会用到 DNS 进行域名解析,所以防火墙大多对 DNS 的流量是放行状态。此时,如果我们在边界服务...
内网渗透隧道技术!DNS+FRP如何绕过防护干进内网
01概述DNS 隧道(DNS Tunneling),是隧道技术中的一种,并且很难防范,因为正常的业务难免会用到 DNS 进行域名解析,所以防火墙大多对 DNS 的流量是放行状态。此时,如果我们在边界服...