每次我们在浏览器地址栏输入网址,按下回车键,看似简单的背后,浏览器和服务器之间进行了一系列复杂的通信。在这个过程中,服务器会返回一个HTTP状态码,用以告知客户端请求的处理结果。了解这些状态码,如同掌...
SCCMSecrets.py:利用 SCCM 策略分布来获取凭证、进行初始访问和横向移动
SCCM 策略是 Active Directory 环境中攻击者的主要目标,因为它们可能会有意或无意地泄露敏感的技术信息,例如帐户凭据。经过身份验证的攻击者可以冒充已注册的设备来检索上述凭据,或者在某...
VMP源码分析:反调试与绕过方法
一vmp反调试相关源码部分1.1 如何检索反调试源码我们都知道,当vmp检测到被调试,会有如下弹框。通过这条报错信息,不难在源码中找到:然后通过它的消息传递机制,不难找到:void LoaderMes...
[Vulnhub] VulnOSv2
1. Information Gathering1.1 Host ScanningI. nmap┌──(root㉿W1sh)-[~]└─# nmap -T4 -sP 192.168.56.1-255┌...
【玄机】第二章-日志分析-Mysql 应急响应
查找第一次写入的 Shell首先切换到网站路径cd /var/www/html打包源码使用 D 盾进行扫描tar -czvf web.tar.gz ./*发现s...
解决 mysql_config not found 的问题
问题在我使用 pip install MySQL-python 安装 mysqldb 的时候,就出现了下面的问题sh: mysql_config: command not found Tracebac...
ELangPatcher - 一个简单的基于特征码的易语言静态编译程序膨胀与混淆工具
作者论坛账号:爱飞的猫针对易语言静态编译的代码进行轻微混淆处理,避免被插件一键识别部分关键函数。处理过的内容参考下方。注意该轻微膨胀/混淆只能用来对抗现有的“一键识别”工具,不能和加密壳的效果比。如果...
HACKTHEBOX通关笔记——mango(退役)
信息收集端口扫描┌──(root㉿kali)-[~]└─# nmap -sC -sV -A -p- --min-rate=10000 10.129.229.185Starting Nmap 7.94S...
htb_precious
information gatheringuse nmap to discover open-ports and services:Now we focus on its http service o...
HTB-Analysis笔记
扫描靶机nmap -A 10.10.11.250从上面看似一台DC主机,ldap端口,88端口,将analysis.htb的默认域名写进去hostsecho "10.10.11.250 Analysi...
Vulnhub-wp BsidesVancouver
vulnhub-wp Billy Madison本文结构🖳 主机发现(Host Discover)👁 端口扫描(Port Scan)🚪🚶 获取权限🛡️ 权限提升📖 推荐文章Boot2root 挑战旨在...
CVE-2023-27524:Apache Superset Auth 绕过和 RCE
Apache Superset 是一种广泛使用的数据可视化和探索开源工具,已被确定存在潜在的安全漏洞,可能导致身份...
4