Why this post? 本指南旨在从攻击者的角度考察Active Directory。为此,我们将回顾Active Directory的不同方面,以及所有渗透测试人员都应该掌握的术语,以更好地理...
Attacking Java RMI via SSRF
文章前言在过去的几年中,SSRF漏洞变得异常火热,同时也公开纰漏的几个高质量的SSRF漏洞,通过SSRF漏洞攻击后端应用的范围也从基于HTTP的服务(例如:Solr)、云元数据服务转变到了更奇特的目标...
【技术干货】Attacking SOAP API
xxhzz@PortalLab实验室一、SOAP API 介绍SOAP(Simple Object Access Protocol)简单对象访问协议是交换数据的一种协议规范,是一种轻量的、简单的、基于...
Attacking Active Directory: 0 to 0.9(译文,下篇)
在本文中,我们将继续为读者介绍与Active Directory相关的攻防知识。 (接上文) Authentication 理解各种Active Directory攻击时的一个关键,就是理解身份验证在...
【视频】喷气发动机爆炸
文章来源于lcx.cc:【视频】喷气发动机爆炸相关推荐: Attacking MongoDB0x00 背景 本文主要来自于HITB Ezine Issue 010中的《Attacking MongoD...