目录Blind XXE读取任意文件Getshell这是一道类似CTF的题目。话不多说访问链接,如下。于是随便输入任意数字,点击Create Account抓包重放,发现是XML提交的格式。于是乎想到了...
【技术分享】在MSSQL中使用CLR组件提权
1CLR介绍Microsoft SQL Server 2005之后,实现了对 Microsoft .NET Framework 的公共语言运行时(CLR)的集成CLR 集成使得现在可以使用...
CWE-497 将系统数据暴露到未授权控制的范围
CWE-497 将系统数据暴露到未授权控制的范围 Exposure of System Data to an Unauthorized Control Sphere 结构: Simple Abstra...
sam&system&security
前言:windows dump_hash作为渗透的基础技能几乎人人都会,其中有一项是转储注册表的sam,system和security值。但是在实战中发现只需要sam和system就能还原hash了,...
Category-1019: 输入验证
Category-1019: 输入验证 ID: 1019 Status: Draft Summary Weaknesses in this category are related to the de...
windows 日志分析
前置知识常用事件 ID 含义 Event ID(2000/XP/2003) Event ID(Vista/7/8/2008/2012) 描述 日志名称 528 4624 成功登录 Security 5...
A theme to system in EMUI
装了这个主题包,就被拿system shell? 各位Android用户一定对主题包不陌生,这应该是Android相对于iOS可定制化的一大优势。 说到主题包,各位会想到什么?这个? 哦不对,跑题了。...
A theme pack to system privilege
Update: Huawei has assigned CVE-2017-2692, CVE-2017-2693 (中文版见 https://blog.flanker017.me/a-theme-to...
内网渗透基石篇--权限提升
一、基础知识在windows中,权限大概分为四种,分别是User、Administrator、System、TrustedInstallerTrus1.user:普通用户权限,是系统中最安全的权限(因...
渗透测试中常见的小TIPS总结和整理
记录渗透测试中常见的小Tips。关于XXE漏洞的一些总结XXE Payload:<?xml version="1.0"?><!DOCTYPE foo SYSTEM "http://a...
通用漏洞评分系统CVSS2.0(提供附件)
点击蓝字 关注我们01什么是CVSS好多天没更新了CVSS,全称Common Vulnerability Scoring System,即“通用漏洞评分系统”,是一个“行业公开标准,其被...
小干货:Linux 系统的备份恢复
tar 命令副本(本机备份整个系统,以后还原还是还原到本机)注意根目录下要有充足的可用空间用于备份。cd /#tar.gz格式tar cvpzf system_backu...
25