01工具介绍审Java代码的时候,经常会遇到接口因鉴权问题被组合拳getshell,例如泛微和海康安防这些系统。为了平时审代码与绕鉴权时节省点时间,花了点时间分析总结了下网上所有与Java鉴权有关的问...
EasyCVR视频管理平台任意用户添加漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称EasyCVR视...
某园区系统漏洞挖掘
上次提到还有一处可能存在任意用户登录的点,最近没什么研究就写一下,顺便看看还有其他漏洞不。 文章作者:奇安信攻防社区(中铁13层打工人) 文章来源:https://forum.butia...
漏洞挖掘之再探某园区系统
文章来源: https://forum.butian.net/share/3100 漏洞挖掘之再探某园区系统 上次提到还有一处可能存在任意用户登录的点,最近没什么研究就写一下,顺便看看还有其他漏洞不 ...
Linux一天一命令之adduser命令
结合工作,需要不断深入学习Linux,学着学着发现,还是需要回头去看看一些基础的知识。基于此,我们结合公开资料开辟了这个《Linux一天一命令》系列,更新时间为每周周一至周五,每周五个命令,原文始发于...
内网攻防渗透之限时免杀
大丈夫一言九鼎,好男儿志在天下。Adduser上传 Adduser成功上传运行 Adduser成功添加用户删除 AdduserMimikatz上传 mimikatzlogonpasswords删除 m...
哥斯拉nacos后渗透插件 | 添加用户Adduser
由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!0x01 工具介绍当你在Nacos拥有一个哥斯拉webshell之后,你就可以使用哥斯拉的Nacos后渗透插件,例如使用下面大哥项目打哥斯拉 ...