日志审计查询安全日志: Get-WinEvent -FilterHashtable @{LogName='Security'}指定id查询: Get-WinEvent -LogNa...
CVE-2020-1034:Windows内核特权提升漏洞分析
0x00 概述在2020年9月的Windows补丁日,修复了几个漏洞,这些漏洞允许实现内核特权提升。到目前为止,还没有关于这些漏洞的细节或分析文章。在这篇文章中,我将介绍我对于CVE-2020-103...
CobalStrike 4.0 生成后门几种方式 及 主机上线后基础操作
本文作者:BlackCat(Ms08067内网安全小组成员)步骤:Attacks—〉Packages—〉如下:
记一次Windows下的应急过程
一、概述在一个夜黑风高的夜晚,正在酣眠突然手机响起,电话那头传来了同事焦急的声音。某用户服务器被入侵了,需要进行调查取证,但是关键数据已经被运维人员删除,需要我们协助处理一下……作为一个经验的(上了年...
【风险提示】天融信关于Windows Installer权限提升漏洞风险提示
0x00背景介绍2月3日,天融信阿尔法实验室监测到安全研究员Abdelhamid Naceri公开了8个0day,其中包含一个Windows Installer权限提升漏洞CVE-2020-16902...
Windows Installer 本地权限提升漏洞通告
报告编号:B6-2021-020301报告来源:360CERT报告作者:360CERT更新日期:2021-02-030x01漏洞简述2021年02月03日,360CERT监测发现 Windows In...
渗透实战 | MySQL命令执行(UDF命令执行)
一、前言 当拿一台mysql数据库或者mysql的SQL注入时,会涉及到mysql的命令执行问题,这时候就需要UDF提权去实现 前提条件: (1)当 MySQL< 5...
【漏洞预警】Windows Installer在野提权0day漏洞
阿里云安全风险提示Windows Installer在野提权0day漏洞近日,阿里云应急响应中心监测到国外某安全研究人员公开了一个Windows Installer(MSI 管理器)的0day提权漏洞...
Windows主机安全—权限篇
近期我们再次和安定坊CyberSec达成了合作,会在11.01-20:00(今天)在b站给大家共同带来一场直播。那么首先,安定坊CyberSec是谁? &...
每日攻防资讯简报[Oct.28th]
0x00漏洞1.Windows组策略DACL覆盖权限升级漏洞详情(CVE-2020-16939)https://www.zerodayinitiative.com/blog/2020/10/27/cv...
每日攻防资讯简报[Jan.29th]
0x00漏洞1.反编译Android平台Facebook App查找有趣的CSRFhttps://ash-king.co.uk/blog/Launching-internal-non-exported...
SetHandleCount的妙用
官方说明:看起来没有什么卵用是不是?实际上,我们可以利用sethandlecount来取对象指针,然后复制内存指针,弥补了一些对指针不友好的语言的缺陷。
149