选择目标进入补天,选择一个目标信息收集真实ip查找使用nslookup xxx.xxx.xxx虽然只有一个ip回显,但是访问后发现,尝试使用https,发现也不行,因为还没有打算跑流量,所以先放下使用...
实战 | 攻防从信息收集到进入某x校内网
来源:先知社区,作者:尘佑不尘,原文:https://xz.aliyun.com/t/16089选择目标进入补天,选择一个目标信息收集真实ip查找使用nslookup xxx.xxx.xxx虽然只有一...
weevely的webshell分析以及冰蝎/蚁剑免杀-PHP版
前言记录下某年某省HW期间,一个上午“打穿”某还算不错的高校的经历。过程中只用到很简单的方法,所以加了个标题“有手就行”。文中内容已做脱敏处理,渗透过程已获得授权, 相关漏洞也已经修复。所介绍方法请勿...
Mssql绕过360拿到webshell
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与...
WSO2 API Manager远程代码执行漏洞(CVE-2022-29464)简单复现
WSO2 API Manager是美国WSO2公司的一套API生命周期管理解决方案。漏洞详情CNNVD漏洞库于4月18日发布WSO2 API Manager存在安全漏洞,该漏洞主要是因为未对上传接口做...
利用AntSword RCE进行溯源反制黑客
点击上方“蓝字”,关注更多精彩"我把黑客黑了"。这句话就是溯源的意思。溯源说白了就是反黑客,利用黑客留下的入侵痕迹进行回溯追踪。关于溯源的方法,实在是太多,我这里先介绍一下这个蚁剑RCE,以此漏洞进行...
Red-防溯源连接webshell
“ 出淤泥而层林尽染”01— 简述 去年看某一位师傅的文章的时候,然后总结下来,记了笔记,现在回头写文章的时候,想把链接找到,但是苦寻无果。那位师傅看到,若是侵权啥的,联系我,我立...
Kill webshell
“ 或许我从未喜欢过你,事实上,我讨厌你。” 最近想去hw了,投了简历,顺便找找相关的知识看一看,应急响应啊,溯源啊,这些,想到溯源我就纳闷了,以前弄bc,有过几次溯源经历,然鹅当时没截...
搜索实战分析某红队魔改哥斯拉Webshell
0x01 前言前两天从某次演习中拿到了一个webshell样本,该webshell通信未产生相关任何告警,因此该样本在免杀以及bypass相关waf和ids设备上是非常值得学习的,分析过程中不难发现其...
绕过杀软防护实战 | 通过数据库写入WebShell
本文由掌控安全学院 - 郑居中 投稿 0x1 开篇 记录一次比较有思考意义的国外渗透过程,通过外围打点渗透,成功获取到目标数据库的账号和密码,连接数据库后上传 WebShell 实现控...
AI网络安全工具箱 DeepSeekSelfTool 流量分析、JS代码审计、进程分析
0x00 前言 首个由DeepSeek独立开发的AI网络安全工具箱 首发公众号 知攻善防实验室 目前功能: 流量分析、JS代码审计、进程分析、HTTP转python、文本处理、正则表达式...
PHP_webshell免杀03-过阿里云&长亭
0x00 前言几日不见,甚是想念,各位读者朋友们新年好!这两天确实忙,忙拜年,忙饺子等等,顾不上写文章。正好我这两天刚忙完,可以闲下来给大家更新了。如题,本期文章主要是向大家分享一段过阿里云以及长亭的...
80