前言:Zabbix 是一个非常流行的开源监控平台,用于收集、集中和跟踪整个基础设施中的 CPU 负载和网络流量等指标。它与 Pandora FMS 和 Nagios 等解决方案非常相似。由于其受欢迎程...
红队第8篇:盲猜包体对上传漏洞的艰难利用过程
Part1 前言 大家好,上期分享了一个IIS短文件名猜解在实战中拿权限的利用,本期将会分享一个特殊的上传漏洞的利用案例。很多时候遇到一个存在漏洞的点,只要有一线希望,就不愿意轻...
实战 | 绝处逢生之逻辑漏洞+编辑器0day
”想换封面,找了一圈觉得都没现在的好求大佬们后台发图推荐“作者:Woojay,来源:Woojay's Blog又是一个深夜,记录前段时间测试的过程。唉,每次小有所学就要懈怠一会。全文高强度打码。一个登...
对某专属厂商的逻辑漏洞挖掘
扫码领资料获黑客教程免费&进群随作者:mux1ng ,原文地址:https://xz.aliyun.com/t/8078某个无聊的夜晚,打开补天专属厂商列表,准备挖一波漏洞补贴家用。...
通过 JS 文件实现Bypass管理面板
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍:今天的故事来自一位Zhenwar...
ATT&CK V11版本发布,新增结构化检测内容
近日,ATT&CK发布了V11版本!按照其发展路线图,ATT&CK会在2022年会更新两个版本:在4月份更新V11版本,并在10月份更新V12版本。本次更新的V11版本,最大的变化是对...
【SRC挖洞经验】GitHub页面接管并利用-子域名接管
漏洞介绍当访问一个目标的子域(假如是:wwblog.qq.com)时,长这样,可以尝试去用github.io去接管一下通过dig + 域名会得到一个cname地址,一般是 xxxx.github.io...
OffensiveNotion:基于Notion实现的安全测试操作平台
关于OffensiveNotion OffensiveNotion是一款基于Notion笔记应用程序实现的安全测试操作平台,在该工具的帮助下,广大研究人员可以轻松记录自己的红队操作。在此之前,笔记应用...
意想不到的任意文件读取
一.背景 今天周六了,正好又有一些时间就继续更新一篇吧,这是一个很有意思的任意文件读取。所以不敢藏私啊,特意跟大家分享下。...
程序员兄弟们生涯中写过最大的bug是什么?
点击蓝字 关注我们 熬夜、敲代码、改 Bug……这大概是很多程序员日常生活中会碰到的问题。 但是,bug 是会裂变的,有可能修复了几个小时,最后 bug 数量越来越多。不过话说回来,还是小命要紧!一定...
靶机练习No.7 VulnHub靶场LupinOne
kali IP:192.168.43.118目标IP:192.168.43.168端口扫描:nmap -sC -sV -p- 192.168.43.168--> 开放端口22 80PORT &n...
【情报百科】深度挖掘可疑网站,揭示网站背后真相
在情报分析师追踪网络水军、调查虚假信息宣传等调查案例中,会经常遇到各种虚假网站,那么,分析师是如何对这些可疑网站进行深度挖掘的呢?今天,福韵君将从网站内容、注册信息、源代码分析这三个方面为大家详细讲解...
46