本文约2510字,阅读约需7分钟。之所以讲旁站渗透,是因为现在主站基本上防护的都比较到位,在主站发现不了什么问题,因此只能从旁站、子站、C段找脆弱资产,并对其进行扫描。话不多说,立刻动手。1过程首先是...
凡夫俗子张之维-Citrix XenMobile任意文件读取
倘若人生一马平川,活着还有什么意思呢。构造payload:GET /jsp/help-sb-download.jsp?sbFileName=../../../etc/passwd HTTP/1.1漏洞...
实战|记一次旁站渗透过程
之所以讲旁站渗透,是因为现在主站基本上防护的都比较到位,在主站发现不了什么问题,因此只能从旁站、子站、C段找脆弱资产,并对其进行扫描。话不多说,立刻动手。1过程首先是弱口令扫描。从弱口令top500,...
Citrix XenMobile目录遍历扩展(CVE-2020-8209)批量检测脚本
使用方法&免责声明该脚本为Citrix XenMobile目录遍历扩展(CVE-2020-8209)批量检测脚本。使用方法:Python CVE-2020-8209-Multiple.py url.t...
漏洞复现 CVE-2020-8209
漏洞简介 XenMobile是Citrix开发的企业移动性管理软件。该产品允许企业管理员工的移动设备和移动...
CVE-2020-8209 XenMobile文件读取漏洞复现
1 Xenmobile介绍 XenMobile提供了一种可靠的移动设备管理解决方案,可以对企业设备和员工个人设备进行基于角色的管理、配置和支持并确保安全性。与只能提...