当拿到权限之后,做完本地信息收集,最重要的就是做个隧道,对内网进行下一步攻击,这里简单介绍几个常用的工具,主要针对于出网和不出网两种情况。出网情况拿到服务器权限之后,遇见这种机器,十分简单,针对不同情...
如何快速构建内部钓鱼平台
钓鱼邮件是一种比较常见的网络攻击手法,很多企业都深受其扰,稍有不慎将会导致数据被窃取。各种安全意识培训,其实都不如真刀真枪的演练一次来得深刻。今天,来分享一下如何快速构建内部钓鱼平台,实现一站式钓鱼邮...
【12.20】安全帮®每日资讯:黑客向5千余家网站发起流量攻击,非法获利百万余元;F5 BIG-IP发现跨站脚本漏洞
安全帮®每日资讯浏览器制造商们屏蔽了哈萨克斯坦政府用于监控首都民众的证书部分浏览器制造商已经禁止了哈萨克斯坦政府用来监视其公民的根证书。该证书被用来拦截和解密哈萨克斯坦首都公民努尔苏丹居民的HTTPS...
在看 | 一周网安回顾 2020.12.12~12.18
法规政策,业界动态,安全事件,媒体之声,从早前的“在看”,到后来的“网安同期声”,安在栏目一直调整,唯有一点不变,与网安发展同步,采业界资讯共赏。政策速览1.国家广电总局发布《广播电视网络安全等级保护...
深思杯PWN复现(二)
2019山东省省赛的第三道 PWN 题目题目链接: https://pan.baidu.com/s/17FK07Z0MQUGHB52rm8Ss4A提取码: isy6参考:https://wz...
一个Fofa Api的小工具
同事在前几天的翻倍活动中挖了一个严重一个高危,于是买了fofa的终身会员:)。于是趁着空闲时间,写了个调用fofa api的小工具。Github:https://github.com/Ethancck...
提取Chrome中Cookie工具分享
这个工具将从Google Chrome浏览器中提取Cookie,是一个.NET程序集,可以在C2中通过工具如PoshC2使用或CobaltStrike的命令。项目地址是 https://gi...
每日攻防资讯简报[Dec.15th]
0x00漏洞1.Go的标准库中encoding/xml与round-trips相关的三个严重漏洞https://mattermost.com/blog/coordinated-disclosure-g...
SecWiki周刊(第354期)
本期关键字:监管判例、安全公司图谱、红队差距、重点系统漏洞、内存马注入、RCE漏洞浅析、静态敏感数据治理、Monero活跃节点探测、暗网流量检测、容器安全、邮件攻防、说说APT、高效工作等。2020/...
pbootcms最新版本前台捡的rce-论如何绕废正则
更多全球网络安全资讯尽在邑安全前言机缘巧合,为了给bytectf出题,不会写代码,无奈拿起老本行,代码审计一下pbootcms,先说一次,CTF诚不欺我0x01目前公网看到的最新的是3.0.1版本的r...
干货|漏洞利用、实战练习平台、CTF比赛资源库
一、漏洞利用、实战练习平台1、WebGoat漏洞练习环境 https://github.com/WebGoat/WebGoathttps://github.com/WebGoat/WebGo...
UiPath称其用户的敏感信息泄露,并未公开泄露原因;unit42发布有关僵尸网络PGMiner的分析报告
维他命安全简讯12星期六2020年12月【数据泄露】UiPath称其用户的敏感信息泄露,并未公开泄露原因https://www.zdnet.com/article/robotics-unicorn-u...
169