本文章来自于已经报名课程学员原创内容,第二弹!!严重漏洞重复了,不然就全部通过了。本次的渗透站点又是一个edu证书站,下面看操作哦~漏洞一 密码泄露在渗透测试中,发现某站点的接口数据包,存在默认密码泄...
记某次渗透测试项目一个站点直接爽歪歪
0x01 概述 某天好兄弟给了个项目,打个组合拳直接拿下服务器root权限。 0x02 正文 开局拿到目标资产开始信息收集,找到了这样一个站。 定睛一看,这不是Jeecg-Boot么,于是我直接掏出专...
攻击DeepSeek的僵尸网络HailBot的三个变种分析
点击上方"蓝字"关注我们吧!01 概述安天CERT在2月5日发布了《攻击DeepSeek的相关僵尸网络样本分析》报告,分析了攻击中活跃的两个僵尸网络体系RapperBot和HailBot和其典型样本,...
警报升级!超 15,000 台 Four-Faith 路由器正遭黑客攻击,利用默认密码即可入侵!
安全紧急关注!据 VulnCheck 最新披露,知名工业物联网路由器制造商——福建四信通信科技股份有限公司(Four-Faith)旗下 F3x24 和 F3x36 两款路由器存在严重安全漏洞(CVE-...
EDUSRC某高校校园卡漏洞挖掘
本文提供的资料和信息仅供学习交流,不得用于非法用途;对于因使用本文内容而产生的任何直接或间接损失,博主不承担任何责任;本文尊重他人的知识产权,如有侵犯您的合法权益,请在vx公众号SecurePulse...
Edusrc | 某师范学院信息收集到登录统一身份认证平台
本文由掌控安全学院 - 满心欢喜 投稿 没事就搜索一下网上有没有泄露敏感信息的文件,养成好习惯 site:xxx.edu.cn “学号” “身份证号” filetype:xlsx 这次...
ATT&CK红队评估实战靶场二
拓扑图image-20241205130334986环境搭建WEB.de1ay.com“delay通过默认密码登录不上去,可以使用webadministrator(密码为空)登录本机,再为delay账...
某师范学院信息收集到登录统一身份认证平台
本文由掌控安全学院 - 满心欢喜 投稿 没事就搜索一下网上有没有泄露敏感信息的文件,养成好习惯 site:xxx.edu.cn “学号” “身份证号” filetype:xlsx 这次...
靶机渗透-Cicada
今天闲来无事看到htb上一个名叫Cicada的靶机,难度不大,但是让我想起来了之前的Cicada3301的事(https://www.youtube.com/watch?v=_QYeqm3V3hQ&a...
Kubernetes镜像构建器中存在一个严重漏洞,可能允许攻击者获得root权限
Kubernetes镜像构建器中存在一个严重漏洞,追踪为CVE-2024-9486(CVSS评分:9.8),如果被攻击者利用,可以获得root权限。只有使用Image Builder项目和Proxmo...
EDUSRC漏洞挖掘思路整理
免责声明本文所涉及的任何技术、信息或工具,仅供学习和参考之用。请勿利用本文提供的信息从事任何违法活动或不当行为。任何因使用本文所提供的信息或工具而导致的损失、后果或不良影响,均由使用者个人承担责任,与...
网络厂商网络设备默认的用户名和密码
1.思科 (Cisco) 设备类型: 路由器、交换机、防火墙、无线控制器 默认用户名: cisco 默认密码: cisco 设备类型: 网管型交换机 默认用户名: admin 默认密码: admin ...
6