~ 不辞青山,相随与共~开箱即用!265种windows渗透工具合集--灵兔宝盒渗透测试中新手必练的15个靶场靶场搭建靶机下载靶场一套下来共20多G,夸克下载(新用户只要三块)官网的百度不行新...
XX单位内网渗透高开低走
0x01 本次靶标 资产所属单位 :XX市XX学校 资产简称 : XX学校 单位地理位置 :XX省XX区XX路88号 联系方式 : 666666 漏洞url : ...
CVE-2024-20767 和 CVE-2024-21216 的补救措施:保护自己免受最近两个可在野外利用的严重漏洞的侵害
CVE-2024-20767- ColdFusion 路径遍历可能导致读取重要数据CVE-2024-20767是 ColdFusion 版本 2023.6、2021.12 及更早版本中的一个漏洞。这些...
某国农业局的一次渗透(上)
HashMeow小组隶属于HashRun安全团队,擅长渗透实战感谢HashMeow小组成员输出此文章HashRun安全团队是由年轻白帽们自发组织的团队,致力于技术研究,旨在为网络安全贡献精英力量,在实...
红队实战靶场ATT&CK(二)
一、环境配置web靶机有一块NAT网卡,只需要修改这块NAT网卡的网关,IP改成与攻击机器同网段就可以了到web靶机中C:/Oracle/Middleware/user_projects/domain...
CVE-2024-45519 Zimbra RCE漏洞(附EXP)
文章来源:哪都通安全 0x01 前言 Zimbra Collaboration Suite的PostJournal服务中存在基于SMTP的漏洞,允许未经身份验证的攻击者注入任意命令。攻击者可以利...
Hadooken 和 K4Spreader:8220 Gang组织的最新武器库
介绍2024 年 9 月 17 日,Sekoia 的威胁检测与研究 (TDR) 团队通过我们的 Oracle WebLogic 蜜罐发现了一个针对 Windows 和 Linux 系统的值得注意的感染...
CVE-2023-21839复现(Weblogic)
前言 由于IIOP/T3协议存在缺陷,当IIOP/T3协议开启时,攻击者可以进行 JNDI lookup 操作,实现任意命令执行漏洞导致服务器沦陷。0x01 前提知识Prerequisi...
渗透测试实战—高权限shell碰上杀毒软件
免责声明:文章来源于真实渗透测试,已获得授权,且关键信息已经打码处理,请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负...
中间件安全|WebLogic漏洞汇总
0x0 声明 由于传播、利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人承担,Cyb3rES3c及文章作者不承担任何责任。如有侵权烦请告知,我们将立即删除相关内容并致歉。请...
漏洞检测框架 Meppo
0x01 工具介绍漏洞检测框架 Meppo。 0x02 安装与使用1、常用命令介绍 __ ___ / |/ /__ ____ ____ ____ / /|_/ / _ / __ / __ / __ /...
实战!一次平平无奇内网渗透记录
正文 闲着发慌,fofa找了一个weblogic,直接获取administrator权限。 接下来就是获取webshell,这里选择内存马注入,也可以写webshell,路径有 OracleMiddl...
52