之前的文章:《运维和网安必备:Sysinternals Process Monitor 4.01 更新(还有 Linux 版)》介绍了 Process Monitor 新版本功能,其中提到了不算是新功...
hard_socnet2靶场实战
靶场下载地址: https://download.vulnhub.com/boredhackerblog/hard_socnet2.ova信息搜集一、Nmap进行扫描nmap -sP 192.168....
运维和网安必备:Sysinternals Process Monitor 4.01 更新(还有 Linux 版)
Windows 平台免费管理员工具软件套装:Sysinternals Suite[1],不知道这名字的 Windows 系统管理员可以说还未合格。微软刚刚释出了套装中重要且被频繁使用的 Process...
后渗透阶段权限维持方法-Monitors
项目说明用于实现后渗透测试阶段权限维持项目使用Step1:下载该项目,之后使用VS编译Monitor.cpp,当然也可以使用编译好的,Monitor.cpp代码如下所示:#include "Windo...
索贝融媒体 Sc-TaskMonitoring/rest/task/search SQL注入漏洞 PoC
0x02 产品介绍 索贝融媒体产品是成都索贝数码科技股份有限公司(简称索贝)为各级电视台和媒体机构打造的一套集互联网和电视融合生产的解决方案。其代表产品为MCH2.0融合媒体生产业务系统...
Crassus Windows提权识别工具
Accenture 制作了一个名为Spartacus的工具 ,可以在 Windows 上发现 DLL 劫持机会。我们以 Spartacus 为起点,创建了 Crassus 来扩展 Windows 提权...
一键启动,永不停歇:如何将你的Shell脚本变为system服务?
背景介绍 从 Ubuntu 17.10 版本开始,系统默认不再包含 /etc/rc.local 文件了,这是因为systemd已经成为了主要的系统初始化工具。不过别担心,如果你希望在开机时自动运行一些...
黑盒测试Mysql实时监控辅助工具
MySQLMonitorMySQL实时监控工具(代码审计、黑盒测试辅助工具)使用1.自行打包使用git clone https://github.com/fupinglee/MySQLMonitorc...
CVE-2024-45844:F5 BIG-IP 中的权限升级
由 myst404 (@myst404_)于 2024 年 10 月 17 日星期四 发布之前的文章《F5 BIG-IP 后漏洞利用:root,现在怎么办?》和《深入研究 F5 Secure Vaul...
smartbi token回调获取登录凭证漏洞
前段时间,Smartbi官方修复了一处权限绕过漏洞。未经授权的攻击者可利用该漏洞,获取管理员token,完全接管管理员权限。于是研究了下相关补丁并进行分析。0x01分析结果依据补丁分析,得到如下漏洞复...
工具 | Poc-Monitor
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Poc-Monitor是一款Github的CVE-POC信息监控推送...
G.O.S.S.I.P 阅读推荐 2024-09-20 BULKHEAD
由南京大学曾庆凯老师研究组和明尼苏达大学卢康杰老师研究组合作完成的关于Linux内核分隔化的工作BULKHEAD: Secure, Scalable, and Efficient Kernel Com...
10