点击上方“蓝字”,关注更多精彩0x00 前言五一前工作中碰到了一个词叫做信任源攻击。这个词本身就很泛泛,并不像一些常见的安全问题具有针对性。可能是用户对耳熟能详的网络设备、软件很是信任,例如百度、VX...
红日靶场02通关记录
点击上方“蓝字”,关注更多精彩总体来说,只要靶场01完全掌握了,02就十分简单。推荐先看:红日靶场第一关与内网信息收集小总结靶场下载:http://vulnstack.qiyuanxuetang.ne...
内网渗透 | 正向代理与nginx反向代理详解
点击上方“蓝字”,关注更多精彩0x00 前情提要由于在红日靶场03中遇到了反向代理这个知识点,特此将正反向代理进行讲解。0x01 理论知识一、正向代理渗透中常说的挂代理,其实是挂正向代理。客户端A由于...
实战经验 | Vultr快速部署OpenVPN代理
点击上方“蓝字”,关注更多精彩0x00 前言郑重声明:本文编写感谢我的好兄弟NullGam3的支持帮助!学到了!vultr居然还有这个功能!看完此篇文章,可以解决如下问题:1、每次部署VPS后都要安装...
SharpScan: 内网资产扫描工具
SharpScan 是一款由 INotGreen 开发的内网资产扫描工具,意在提升内网横向移动和域内信息收集的效率。 主要特点 跨平台支持: 使用 .NET Framework 3.5 和 .NET ...
实战 | 域环境下通过anydesk进入生产网
扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言作为一个资深的安服仔,经常要去客户...
CVE-2020-1472漏洞复现
01 漏洞描述攻击者使用Netlogon远程协议建立与域控制器连接的Netlogon安全通道时,存在特权提升漏洞,当成功利用时,攻击者可以无需通过身份验证,在网络中的设备上运行经过特殊设计的应用程序,...
自主搭建的三层网络域渗透靶场打靶记录
前言靶场环境配置(1)网络配置(2)服务配置外网渗透 信息收集 Laravel Debug mode RCE漏洞利用 利用Docker runC漏洞逃逸 Docker 特权模式逃逸内网渗透 第二层网络...
2024 年最新关键 CVE
1. CVE-2024-38189:Microsoft Project 中的关键远程代码执行- 严重性:严重(CVSS 8.8)- 允许攻击者通过诱骗用户打开恶意项目文件来执行任意代码2. CVE-2...
ZeroLogon 到 NoPac 漏洞:Black Basta的漏洞利用武器库
*在网络安全领域,漏洞利用的演变与黑客组织的攻击手段息息相关。近年来,ZeroLogon(CVE-2020-1472)与 NoPac(CVE-2021-36761)漏洞的利用引起了广泛关注,尤其是由黑...
NoName:如何在 LockBit 阴影下工作的犯罪黑客之间建立联盟
三年多来,NoName勒索软件组织一直试图通过针对世界各地的中小型企业发布勒索软件来建立声誉。ESET 专家表示NoName现在正在与 RansomHub 合作作为合作伙伴。黑客使用属于Spaceco...
打靶训练——Netlogon域提权(CVE-2020-1472)
环境搭建:攻击机kali(192.168.1.109)win server2008(192.168.1.104)双网卡(域内机器)域控server2016:xxxx漏洞描述:CVE-2020-1472...
5