记录一次HTB的取证旅途本来想着学习wireshark技巧,在htb逛的时候发现一个叫做obscure靶场,感觉有意思就开干。靶场的描述如下:CHALLENGE DESCRIPTIONAn attac...
实战 | SQL server手工注入
前言最近测试了一个站点,这个站点挺有意思,发现没有关闭错误提示,初步猜测是SQL server数据库,后来验证确实是。在这里记录一下实战过程,并详细讲解一下用到的知识点。首先要对sql server进...
【入门篇】几种简单的方法隐藏Cobalt Strike C2 server
1. 简介我们在使用 cobalt strike 进行渗透时,靶机上的木马需要与team server进行数据交互,这无疑会暴露我们的服务器地址,容易导致team server与被控端的通讯被识别和阻...
【二次通告】Oracle WebLogic Server远程代码执行漏洞CVE-2021-2394
漏洞名称 : Oracle WebLogic Server远程代码执行漏洞CVE-2021-2394组件名称 :Oracle WebLogic Server影响范围&nb...
【漏洞情报】Exchange Server远程代码执行漏洞(CVE-2021-42321)
0x01 漏洞介绍 2021年11月22日,关于微软Exchange Server的利用POC在互联网公开,该漏洞编号为CVE-2021-42321,漏洞等级为严...
【安全风险通告】Microsoft Exchange Server信息泄露漏洞安全风险通告
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。风险通告近日,奇安信CERT监测到安全研究员公开了Microsotf Exchange Server信息泄露漏洞(ProxyTo...
CVE-2021-21972:vSphere Client RCE复现
上方蓝色字体关注我们,一起学安全!作者:daxi0ng@Timeline Sec本文字数:3676阅读时长:4~6min声明:请勿用作违法用途,否则后果自负0x01 简介vSphere是VMware推...
CWE-602 服务端安全的客户端实施
CWE-602 服务端安全的客户端实施 Client-Side Enforcement of Server-Side Security 结构: Simple Abstraction: Base 状态:...
SQLserver提权-CLR组件
一、CLR介绍 Microsoft SQL Server 2005之后,实现了对 Microsoft .NET Framework 的公共语言运行时(CLR)的集成。 CLR 集成使得现在可以使用 ....
微软紧急发布带外更新 修复 PrintNightmare 高危打印漏洞
微软推出了一个紧急 Windows 修复补丁,以修复存在于 Windows Print Spooler 服务中的一个关键缺陷。该漏洞被称之为“PrintNightmare”,在安全研究人员无意中公布了...
【安全公告】Oracle WebLogic Server 十月安全更新通告
漏洞名称 : Oracle WebLogic Server 十月安全更新漏洞编号 :CVE-2021-35617CVE-2021-35620CVE-2021-29425C...
WatchAD攻防实战
WatchAD是0KEE Team研发的开源域安全入侵感知系统,WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerberos协议分析、历史行...
56