段子快报①由于甲方打过来了光荣被夹(整的我也好几天不想发瓜,讨厌的甲方- -)。POC快报由于某厂商举报不停不敢发,姑且让我再蹭蹭热度吧。图片来源:豆是偷的. . . * . * ☄️. * . * ...
网络技能大赛试题-有线网络配置解析(四)
一、有线网络配置题干(四)9.北京综合服务中心局域网间通过MPLS VPN技术实现各业务安全隔离。R2、S1、S2开启MPLS报文转发及LDP标签转发协议。10.生产VRF名称为SC,RD值为100:...
某次省护的主机应急响应及溯源
0x01 前言 本次环境提供:玄机团队 本次应急响应及溯源环境来源于某次省级HVV机器环境,机器被RT从某端口拿下并植入了shell,本次环境已对当时主机进行脱敏处理,其中涉及RT关键信息以flag{...
华硕路由器远程代码执行漏洞(CVE-2023-39238)
一、漏洞概述 CVE ID CVE-2023-39238 发现时间 2023-09-06 类 型 RCE 等 级 严重 攻击向量 网络 所需权限 无 攻击复杂度 低 用户交互 无 Po...
以蓝队视角对2023HW中红队打法总结复盘
前言 一年一度大型活动刚刚过去,对于BT来说,能在这一期间坐在电脑前点点鼠标,业务安然无恙是极好的,本文为BT视角对今年大型活动中的RT打法思考与观感,重点观察思考了今年主流攻击思路,以及今年攻...
HW之亮剑篇
你有很多0day放不下吗, 做rt要潇洒一点。 爱一个bt未必要渗透她一辈子的, 我喜欢一个服务器, 未必一定要把它打下来; 我喜欢Bd, 难道让李总把源码dump下来, 让我看看? 我喜欢Tx, 难...
漏洞更新:华硕 RT-AX56U V2 & RT-AC86U 代码执行漏洞(CVE-2023-35086)
简要说明: 分别低于或等于版本3.0.0.4.386_50460和3.0.0.4_386_51529的华硕RT-AX56U V2和RT-AC86U路由器固件在httpd服务的detwan.cgi函数中...
立即修复!华硕曝路由器的关键漏洞
作者丨小薯条编辑丨zhuo 近日,华硕针对多种路由器型号的漏洞,发布了安全固件更新,并敦促客户立即更新设备或限制WAN访问,以保证其设备安全。 华硕方面表示,新发布的固件中包含九个安全漏洞的修复程序,...
华硕路由器多个安全漏洞
0x00 漏洞编号 CVE-2023-28702 CVE-2023-28703 CVE-2022-35401 CVE-2022-38393 CVE-2022-26376 0x01 危险等级 高危 0x...
HW结束了,在北京,我的青春一小时412.5
免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
一种看运气的云函数溯源方法
0x00前言:RT 用腾讯云函数防止溯源的是真的多,特此学习一种看运气的云函数溯源方法。0x01云函数:构成逻辑:服务-APPID.地域.apigw.tencentcs.comAPPID:即个人腾讯云...
HW版孤勇者
来源于网络,侵权请联系删除。HW版孤勇者,师傅们都是人才。《蛄蛹者》都,是最底层的菜狗, 你的武器,你的蜜罐。都,是最菜的, 脚本小子,膨胀的自我~ 都,是please DDW的 不会代审,免杀的舔狗...