扫码领资料获黑客教程免费&进群第一天在一次授权的攻防项目中,我和我的一个好兄弟在渗透过程中发现一个目标存在mssql注入,通过注入拿到了管理员的账号和密码当时我和我的好兄弟高兴坏了,迫不及待的...
2022潇湘信安原创技术文章汇总
时间过的可真快,不知不觉2022就已经结束。最近看到很多师傅和团队都有在发自家公众号的文章汇总,但我由于前段时间🐏了(身体不舒服),心情不是很好,一直在休息调整心态,所以公众号断更了1个多星期,也没有...
我开始写 GUI 了?
为什么要写图形化?其实我最开始写工具的时候,我觉得图形化工具很???低级?0x00 前言 由于写的工具比较...
Ladon_10.3_20230103
Ladon_10.3_20230103[+]MssqlCmd SQL Server远程执行命令提权 测试:SQL Server 2005 2012 2017 可远程、可本地提权 支持自定义端口 (不是...
远程代码执行Simmeth 系统 SQL 注入漏洞 (CVE-2022-44015)
在 Simmeth Lieferantenmanager 5.6 之前发现了一个问题。攻击者可以注入原始...
一款跨平台小巧的端口爆破工具
项目地址https://github.com/awake1t/PortBrute介绍PortBrute:一款跨平台小巧的端口爆破工具,支持爆破FTP/SSH/SMB/MSSQL/MYSQL/POSTG...
域渗透之从 RBCD 拿到子域,再通过同林跨域攻击拿到整个内网域森林
前言 大家好,这里是 渗透攻击红队 的 RedTeam 系列文章,我是 saulGoodman ,本文仅用于技术讨论与研究,如因此产生的一切不良后果与文章作者无关!一次攻防演练中,通过内网渗透拿到目标...
干货 | MSSQL注入和漏洞利用姿势总结
基础介绍Microsoft SQL Server 是微软开发的关系型数据库管理系统。作为数据库服务器,它是一种软件产品,主要功能是根据其他软件应用程序的请求存储和检索数据,这些应用程序可以在同一台计算...
Pen test Game| AD域控渗透测试挑战
前言GOAD 是一个渗透测试的活动目录实验室项目, 来自Orange CyberDefense。本实验的目的是为渗透测试者提供一个易受攻击的 Active Directory 环境,以便用于练习常用的...
CISP-PTE 2019综合题解
环境链接:https://pan.baidu.com/s/1uOplSf1b397DYkNmQf_npg提取码:079n复制这段内容后打开百度网盘手机App,操作更方便哦--来自百度网盘超级会员V6的...
MSSQL数据库系统安全加固规范
微信公众号:计算机与网络安全▼附:MSSQL数据库系统安全加固规范.pdf▲- The end -原文始发于微信公众号(计算机与网络安全):MSSQL数据库系统安全加固规范
MSSQL xp_cmdshell提权漏洞
写在前面 MSSQL xp_cmdshell提权漏洞上一个红队项目内网遇到的漏洞,之前只是知道有这么一个漏洞,没了解原理也没实战过,这里简单记录一下。每一个能get...
19