hackmyvm-connection-wpConnection扫描发现22,80,139,445端口,网页内容如下网页没有任何发现,因此思路就只有2个点,一个是直接爆破22,一个是打445。445可...
内网横向渗透之Windows连接技巧
当我们获取到远程Windows的账户密码(明文或Hash),有哪些方式可进行远程连接?接下来我们对常见的方式进行简单的介绍。 一、 RDP 连接 RDP远程连接这是比较容易想到的连接方...
BurpSuite插件(并发)
简述: Turbo Intruder是一款基于Burp Suite的插件,用于进行高并发漏洞测试。 高并发:支持大量并发请求,能够快速发现系统中的并发漏洞。灵活性强:支持自定义...
fortify sca rules 标签分析
RulePack标签分析<?xml version="1.0" encoding="UTF-8"?><RulePackxmlns:mask="xmlns://www.fortifys...
浅析Gitlab未授权密码重置-CVE-2023-7028
浅析Gitlab未授权密码重置(CVE-2023-7028)补丁在https://gitlab.com/rluna-gitlab/gitlab-ce/-/commit/24d1060c0ae7d0ba...
记录一次BlackObfuscator去混淆流程
一前言在一些CTF以及某些检测环境的APP中,在Java层会出现一种很奇怪的混淆,经过熊仔哥(看雪ID:白熊)的指点,这种混淆是一种开源的混淆方案,最早我是使用trace smali的方式解决掉的,不...
1,600$:Auth0 错误配置
前言 Auth0 是一个广泛用于网站和应用程序的身份验证平台,负责管理用户身份并确保其服务的安全访问。该平台提供了多种工作流程,以无缝集成登录和注册流程。 在 Auth0 中创建新应用时...
工具 | ListRDPConnections
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ListRDPConnections是一款读取本机对外RDP连接记录...
Obsidian笔记实现本地知识库(llama3、RAG)
用过去写的Obsidian笔记Markdown文档,生成一个本地的知识库,通过GPT或者本地大语言模型(LLM), 通过对话进行提问,如果之前写的Obsidian笔记都原创的文档,GPT和本地大语言模...
【Windows取证篇】本地物理机连接Windows Server镜像虚拟机中的PostgreSQL数据库教程
服务器镜像调证还原本地后,在本地物理主机使用navicat数据库连接工具,连接虚拟机Windows Server系统中的PostgreSQL数据库,方便数据库导入导出管理---【蘇小沐】1实验环境VM...
Windows远程桌面的奇技淫巧
前言 • Windows远程桌面简介 远程桌面协议(RDP)是一个多通道(multi-channel)的协议,让使用者连上提供微软终端机服务的计算机(称为服务端或远程计算机) • 远程桌面的前置条件 ...
CVE-2023-7028(Gitlab任意重置分析)
扫码领资料获网安教程GitLab任意用户密码重置漏洞代码级分析(CVE-2023-7028)文章来源: https://forum.butian.net/share/2725文章作者:jweny如有侵...