红队开发:利用Golang突破ja3检测关于什么是ja3以及ja3如何生成的等基础知识,可以自行谷歌学习,几个关键点:1. 可以理解为ja3就是tls的指纹。2. 同一平台下同客户端默认情况下,这个东...
JAVA安全之JDK8u141版本绕过研究
基本介绍从JDK8u141开始JEP290中针对RegistryImpl_Skel#dispatch中bind、unbind、rebind操作增加了checkAccess检查,此项检查只允许来源为本地...
某远OA漏洞调试环境搭建
安装准备环境准备:WIndows2008 虚拟机Mysql数据库致远OA安装程序安装过程数据库配置Ø 数据引擎要求为InnoDB检查MySQL配置文件的[mysqld]项中default-storag...
浅谈 JEP290
0x01 前言属于是拖了很久的文章了,4.18 筹划着开始写,6.22 左右才真正开始提笔。一开始提到这个概念可能会比较懵逼,其实这就是为什么高版本 jdk 有部分能打 jndi,打不了 RMI8u1...
SassyKitdi: 内核模式TCP套接字 + LSASS Dump
0. 译者注译自@zerosum0x0's blog[1]本文介绍了三部分内容1.TDI(Transport Driver Interface),内核模式tdi.sys提供的网络传输驱动程序接口2.从...
HTB-Caption笔记(水文版)
扫描靶机nmap -T4 -A -v 10.10.11.33扫描出了5个端口,有个域名caption.htb,然后打开80看看这挺好看的,geishell后保存网站~,可惜没有账号密码,再看看8080...
实战攻防-K8S接管逃逸容器到宿主机
前言k8s未授权,网上关于未授权的利用方式大多到接管容器就结束了,而对于获取宿主机权限的较少,在不断尝试之后成功获取宿主机root权限不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。未授权...
Ghidra RCE 漏洞分析
在本节中,我们将深入探讨在Ghidra 9.0版本中发现的RCE(远程代码执行)漏洞的工作原理。将了解该漏洞是如何被利用的,以及如何修复。Ghidra RCE 漏洞概述 该漏洞源于在Windows平...
【漏洞复现】CNVD-2024-02175 MajorDoMo-thumb未授权远程代码执行漏洞
PART.01免责声明道一安全(本公众号)的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算...
ATT&CK -
server应用组件 攻击者可能滥用服务器应用程序的合法可扩展开发功能来建立对系统的持久访问。企业服务器应用程序可能包含允许应用程序开发人员编写和安装软件以扩展主应用程序功能的功能。攻击者可能会安装恶...
新开普掌上校园服务管理平台service.action远程命令执行漏洞复现(nuclei poc)
免责申明:本文内容为学习笔记分享,仅供技术学习参考,请勿用作违法用途,任何个人和组织利用此文所提供的信息而造成的直接或间接后果和损失,均由使用者本人负责,与作者无关!!!01—漏洞名称新开普掌上校园服...
Exchange Server 渗透利用方法
渗透测试中常常伴随着微软服务和组件的测试与利用。而Exchange是具备与环境企业首选的邮件服务器,通过与AD域的权限认证接通,可以方便地集成企业邮箱服务。本文主要介绍Exchange的基础认识、发现...