ATT&CK -

发现新 exploit 并关注 exploit 论坛 exploit 利用漏洞 (bug) 或脆弱性(vulnerability),导致计算机硬件或软件上发生意外或未预料到的行为。­当现有的 expl...
阅读全文

ATT&CK -

攻击第三方或闭源脆弱性/exploit 信息­ 在脆弱性 (vulnerability) 或 exploit 的发现与公开之间通常有延迟。­攻击者可以将已知的研究脆弱性的系统作为目标,以获取在不同攻击...
阅读全文

ATT&CK - 利用客户端执行

利用客户端执行 软件可能因为不安全的编码实践而出现漏洞,从而导致非预期行为。 攻击者可以通过有针对性的利用某些漏洞来达到任意代码执行的目的。 通常,对于攻击工具最有价值的 exploit 是那些可用于...
阅读全文
安全博客

渗透学校某内网服务器

”黑“掉自己的学校,可能是大多数黑阔们学生时代共同的执念。 前言:心血来潮,突然想看看学校有没有能用永恒之蓝打下来的机器,顺便来一波内网渗透,想想上一次测试还是刚爆出永恒之蓝的利用工具的时候,那时候m...
阅读全文