GetInfo介绍快速收集 Windows 相关信息,为应急响应争取更多的时间Windows Emergency Response (应急响应信息采集) Windows information col...
Cisco Common Services Platform Collector 漏洞
Cisco Common Services Platform Collector(CSPC)是美国思科(Cisco)公司的一款通用服务平台数据收集器。该产品通过轮询思科设备的基本库存和配置数据分析网络...
Burrowing your way into VPNs, Proxies, and Tunnels(译文)
引言 从攻击者的角度考虑攻击生命周期时,他们几乎在每一步都有多种选择。防御者需要回答的一个问题是,对手是否会使用公开已知的恶意软件(即BEACON)、自定义的恶意软件(即HAMMERTOSS)或提供完...
CISSP考试指南笔记:8.9 分布式计算
A distributed object computing model needs to register the client and server components, which means...
【漏洞复现】Active Directory Domain Services权限提升漏洞(CVE-2022-26923)-上
0x00 漏洞概述CVE IDCVE-2022-26923发现时间2022-05-11类 型权限提升等 &...
第十七章 使用Burp Suite测试Web Services服务 - Burp Suite 实战指南
使用Burp Suite测试Web Services服务 从这一章开始,我们进入了Burp的综合使用。通过一系列的使用场景的简单学习,逐渐熟悉Burp在渗透测试中,如何结合其他的工具,组合使用,提高工...
微软 SQL Server 报表服务远程代码执行漏洞(CVE-2020-0618)
【漏洞通告】各单位注意微软 SQL Server 报表服务远程代码执行漏洞(CVE-2020-0618)通告2020年09月18日,该漏洞利用脚本已公开,可造成远程代码执行。利用工具公开,可能在短时间...
朝鲜InkySquid APT组织利用浏览器漏洞感染受害者
朝鲜InkySquid APT组织利用浏览器漏洞感染受害者。2021年4月,Volexity研究人员识别出了通过www.dailynk[.]com网站加载到恶意子域名的jquery[.]service...
CWE-651 通过WSDL文件导致的信息暴露
CWE-651 通过WSDL文件导致的信息暴露 Information Exposure Through WSDL File 结构: Simple Abstraction: Variant 状态: I...
又一家管道公司遭勒索软件黑客攻击 70GB 信息泄露
文章来源:安全圈继上个月管道公司 Colonial Pipeline 遭勒索软件黑客攻击后,另一家管道公司 LineStar Integrity Services 也遭遇了类似的袭击。但公司没有声张,...
应急响应 - 通过PowerShell来识别可疑的DLL服务
该脚本使用WMI来获取服务的ACL,并识别非管理员的DC、WD或WO权限。 &nb...
编写AWVS脚本探测web services
最近一直在做渗透测试,发现在使用AWVS去扫描一个使用web services的网站时。最后的扫描结果并没有web services。然而web services由于经常出现一些问题,故我们很有必要去...
4