Category-519: .NET环境问题 ID: 519 Status: Draft Summary This category lists weaknesses related to envir...
iptables防火墙实验
目录配置防火墙使之禁止访问 ftp 服务配置防火墙使得指定网段的才可以访问FTP服务禁止PING按网段禁止Ping禁止Telnet服务按网段禁止Telnet服务先说明一下环境,这里有四台主机,中间的C...
【知识积累】win下权限维持+留后门
前言 大晚上的,最近也积累知识一些拿机子该如何不让机子挂掉呢,马不一定能保证你不会挂掉(免杀也许可以)但我还太菜,先来个windows下的一些技巧吧,实战还是很有意义的,可以让对方很难找到你的后门 第...
CWE-12 ASP.NET误配置:缺少定制错误页面
CWE-12 ASP.NET误配置:缺少定制错误页面 ASP.NET Misconfiguration: Missing Custom Error Page 结构: Simple Abstractio...
CWE-1174 ASP.NET错误配置:模型验证不正确
CWE-1174 ASP.NET错误配置:模型验证不正确 ASP.NET Misconfiguration: Improper Model Validation 结构: Simple Abstract...
进攻性安全公司specterops
specterops公司成立2017,也是一家以攻促防的网络安全公司,公司创始人名叫David McGuire,是前NSA黑客擅长建立以企业攻击模拟的评估团队,该团队已为大型私营部门组织和主要政府机构...
CWE-13 ASP.NET误配置:配置文件中存储口令
CWE-13 ASP.NET误配置:配置文件中存储口令 ASP.NET Misconfiguration: Password in Configuration File 结构: Simple Abst...
.net反序列化之Json.Net及breeze CVE-2017-9424 - Y4er
Json.Net json.net又名Newtonsoft.Json,虽然不是官方库,但是凭借出色的性能优势有着很多的受众用户。下图是官方的性能对比图: demo 官方文档给出了最简单的两个json示...
.net反序列化之DataContractJsonSerializer - Y4er
DataContractJsonSerializer 在dotnet中对于对象转json的处理有几大库,DataContractJsonSerializer、Json.net、JavaScriptSe...
.net反序列化之BinaryFormatter - Y4er
BinaryFormatter BinaryFormatter将对象序列化为二进制流,命名空间位于System.Runtime.Serialization.Formatters.Binary。微软文档...
粗略快速定位程序中明显的漏洞(.Net审计) - 冷水明天不熬夜了
- 概述 这是一篇基于WebApplication开发的.Net应用程序代码审计,程序中所有的代码文件都被编译为一个程序集,保存在目录下的bin文件夹中,由于打码打的不太好(要挨打),所以尽量只给出代...
.net反序列化之.net remoting - Y4er
简介 .net remoting是一种在不同进程间传递对象的方式。假如两个不同的进程分别为服务端、客户端,客户端和服务端各自保存相同的一份对象(DLL),那么可以通过.net remoting技术来远...
37