0x1本周话题话题一:请教下,windows服务器安装软件的权限如何进行管控?如果把服务器的账号组权限从原先的administrators权限改成users权限,会对服务器上跑的业务会有影响吗?A1:...
新的PHP漏洞出现!Windows服务器暴露
Science & Technology关于影响PHP的一个新的关键安全漏洞的详细信息已经浮出水面,该漏洞可能在某些情况下被用来实现远程代码执行。该漏洞被追踪为CVE-2024-4577,被描...
【Web渗透】利用frp实现内网端口转发
前言frp 是一个高性能的反向代理应用,支持 tcp, udp, http, https 协议。利用处于防火墙后的机器,对外网环境提供 http 或 https 服务。对于 http, https 服...
巧用OpenSSH进行域内权限维持
最近在Windows服务器上安装OpenSSH,意外发现了一个很有意思的技巧,可用来做域内权限维持,废话不多说,直接上步骤。01、利用方式(1)在已经获得权限的Windows服务器上,使用msiexe...