All-Defense-Tool首先恭喜你发现了宝藏。本项目集成了全网优秀的开源攻防武器项目,包含信息收集工具(自动化利用工具、资产发现工具、目录扫描工具、子域名收集工具、指纹识别工具、端口扫描工具、...
攻防实战|记一次和安全产品贴身肉搏
本文主要介绍了医疗行业在无资产的场景下的一些测试思路以及在打点、内网过程中一些安全产品对抗相关的内容,涉及waf绕过、上线技巧、提权绕过杀软、特定条件下隧道链等,针对整体的攻击过程进行相关总结,以及针...
一个漏洞POC知识库 目前数量 1000+
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。 0x01 漏洞描述 C...
记录一次地级市HW的完整攻击链条
0x00 前言 记录一次地级市的护网红队 总的来说,在此次HW行动中还是学到了不少东西。故才有了本文,意在对此次HW进行复盘,总结在这次HW中学到的东西以及自己的不足与改进方法,也想做一次分享,希望能...
【神兵利器】Vcenter综合利用工具
项目介绍VcenterKiller是一款针对Vcenter的综合利用工具,包含目前最主流的CVE-2021-21972、CVE-2021-21985以及CVE-2021-22005、One Acces...
Vcenter图形化漏洞利用工具
1►工具介绍当前支持以下漏洞的检测,利用、命令执行还没写内容CVE-2021-22005CVE-2021-21972CVE-2021-21985年初学习java时写了一个带命令执行和上传文件的,一直没...
卡巴斯基:黑客组织 Twelve 针对俄罗斯实体发动破坏性网络攻击
导 读一个名为 Twelve 的黑客组织使用一系列公开的工具对俄罗斯目标发动破坏性的网络攻击。卡巴斯基在周五的分析中表示:“Twelve 不会索要解密数据的赎金,而是选择加密受害者的数据,然后用擦除器...
记一次VMware vCenter后渗透过程
原文首发在先知社区 https://xz.aliyun.com/t/14893 针对VMware vCenter的介绍就不多说了,大佬们可以自己搜搜。这里只分享过程和踩到的坑点&技巧。 1 坑...
CVE-2021-22005漏洞导致vCenter被攻破
不久前碰到一个网络安全的老朋友,聊天的时候他告诉我最近的攻防演练中,他们利用CVE-2021-22005这个漏洞,攻破了一个用户的vCenter,获取了vCenter管理权限,用户的虚...
记一次VMware vCenter渗透过程
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
Vcenter综合渗透利用工具包
信息收集模块 CVE-2021-21972模块 上传哥斯拉马: CVE-2021-21985模块 CVE-2021-22005模块 CVE-2022-22954 CVE-2022-22972 后渗透利...
某攻防简单记录
前言:简单记录一下某次攻防比赛中过程,打了两个vcenter,一个域控,加上大量数据,出局该单位,内容比较简单,记录一下水一篇文章。在内网中像这种vcenter,域控等集权设备应该多花点时间去研究,在...