JsonExp 简介 版本:1.3.5 1. 根据现有payload,检测目标是否存在fastjson或jackson漏洞(工具仅用于检测漏洞)2. 若存在漏洞,可根据对应payload进行后渗透利用...
Fastjson姿势技巧集合
点击蓝字,关注我们Fastjson姿势技巧集合一、判断是否用了fastjson鉴别fastjsonDNSLOG{"@type":"java.net.InetSocketAddress"{"addres...
内网渗透之从域用户到企业管理源用户
文章前言 NTLM中继是一种众所周知的技术,主要用于在网络内的服务器上建立某种立足点或用于权限提升,这种攻击在没有为LDAP和SMB协议启用签名的网络中是可行的,此外使用高权限的帐户对服务器和工作站进...
fastjson漏洞批量检测工具
0x01 工具介绍 1. 根据现有payload,检测目标是否存在fastjson或jackson漏洞(工具仅用于检测漏洞、定位payload)2. 若存在漏洞,可根据对应payload进行后渗透利用...
LDAPWordlistHarvester:基于LDAP数据的字典生成工具
关于LDAPWordlistHarvester LDAPWordlistHarvester是一款功能强大的字典列表生成工具,该工具可以根据LDAP中的详细信息生成字典列表文件,广大研究人员随后可以利用...
【实战】log4j2绕过jdk高版本拿shell
点击上方蓝字关注我们吧文章有错误的地方还请师傅们指出,欢迎各位师傅加群进行技术交流~在某次项目中扫到了一个log4j2漏洞,立马拿着常用工具一顿猛梭,结果发现该站用的是jdk8,且版本高于1.8.0_...
跟着大佬学渗透之高级篇06
前言今天的靶机依然是HTB(Hack The Box)的靶机--Support。通过这次的靶机训练,我们可以继续了解域渗透工具BloodHound的使用,也可以了解一点PE文件逆向相关的知识。开干:1...
Linux中进行Active Directory渗透的瑞士军刀
摘要linWinPwn 是一个 bash 脚本,它包装了许多 Active Directory 工具,用于枚举(LDAP、RPC、ADCS、MSSQL、Kerberos)、漏洞检查(noPac、Zer...
CVE-2024-37393 漏洞复现
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称SecurEnv...
内网利器 - LDAPWordlistHarvester
根据 LDAP 中找到的以下信息创建单词列表: 用户:name和sAMAccountName 电脑:name和sAMAccountName 团体:name 组织单位:name Active ...
域内武器化工具1.5W字详解(适合快速复制粘贴命令)
武器化工具 需要md文档或pdf文档的可以后台留言 文档 获得~ Adfind的使用 Adfind是C++编写的活动目录查询工具 参数 1. 连接参数 连接参数是在连接的时候指定的参数。如果在域内机器...
域内武器化工具1.5W字详解(适合快速复制粘贴命令)
武器化工具需要md文档或pdf文档的可以后台留言 文档 获得~Adfind的使用Adfind是C++编写的活动目录查询工具参数1. 连接参数连接参数是在连接的时候指定的参数。如果在域内机器上执行Adf...
27