- 博客(85)
- 收藏
- 关注
原创 Vulhub靶场-KIOPTRIX: LEVEL 1
Vulhub靶场-KIOPTRIX: LEVEL 1mod_ssl缓冲区溢出漏洞Samba远程代码执行漏洞
2023-11-18 20:44:15 371 1
原创 服务攻防第七十八天(2023)
1、数据库-Redis-未授权RCE&CVE2、数据库-Couchdb-未授权RCE&CVE3、数据库-H2database-未授权RCE&CVE
2023-10-16 10:56:01 212
原创 Web攻防第五十一天
1、找回密码逻辑机制-回显&验证码&指向2、验证码验证安全机制-爆破&复用&识别3、找回密码-客户端回显&Response状态值&修改重定向4、验证码技术-验证码爆破,验证码复用,验证码识别等
2023-09-17 18:06:59 470 2
原创 内网安全第一百三十三天
0、横向移动-系统漏洞-CVE-2017-01461、横向移动-域控提权-CVE-2014-63242、横向移动-域控提权-CVE-2020-14723、横向移动-域控提权-CVE-2021-422874、横向移动-域控提权-CVE-2022-26923
2023-08-21 10:23:22 882
原创 内网安全第一百三十二天
1、横向移动-内网服务-Exchange2、横向移动-无账户-Exchange-爆破3、横向移动-有账户-Exchange-漏洞
2023-08-15 17:19:02 285
原创 内网安全第一百三十一天
1、横向移动-RDP2、横向移动-WinRS&WinRM3、横向移动-SPN&Kerberos域横向移动-RDP-明文&NTLM
2023-08-07 10:24:34 382
原创 内网安全第一百二十九天
1、横向移动-WMI&SMB协议篇2、横向移动-Impacket套件&CS插件3、横向移动-Proxychains&CrackMapExec
2023-07-27 11:03:15 280
原创 内网安全第一百二十八天
1、横向移动-IPC&at&schtasks2、横向移动-Impacket套件&CS插件3、横向移动-Socks代理自定义脚本批量
2023-07-24 18:47:54 635
原创 内网安全第一百二十六天
1、入站规则不出网上线方案2、出站规则不出网上线方案3、隧道技术-SMB&ICMP&DNS&SSH4、控制上线-Linux&Mac&IOS&Android
2023-07-17 10:35:42 368
原创 WAF攻防第七十九天
1、Http/s&Sock5协议2、Awvs&Xray&Goby代理3、Proxifier进程代理使用4、Safedog&BT&Aliyun防护
2023-07-07 13:28:35 362
原创 WAF攻防第七十八天
1、菜刀-流量&通讯&检测&绕过2、冰蝎-流量&通讯&检测&绕过3、哥斯拉-流量&通讯&检测&绕过代码块&传参数据&工具指纹等(表面&行为)1、代码表面层免杀-ASP&PHP&JSP&ASPX等2、工具行为层免杀-菜刀&蚁剑&冰蝎&哥斯拉等
2023-07-07 13:22:22 530
原创 WAF攻防第七十七天
1、脚本后门基础&原理2、脚本后门查杀绕过机制3、权限维持-覆盖&传参&加密&异或等1、代码表面层免杀-ASP&PHP&JSP&ASPX等2、工具行为层免杀-菜刀&蚁剑&冰蝎&哥斯拉等
2023-07-07 13:20:08 377
原创 WAF攻防第七十六天
0、WAF介绍&模式&识别&防护等1、信息收集-被动扫描&第三方接口2、信息收集-基于爬虫&文件目录探针3、信息收集-基于用户&代理池&白名单
2023-07-07 13:04:29 552
原创 APP攻防第六十七天-Frida反证书抓包
1、资产提取-AppinfoScanner 2、评估框架-MobSF&mobexler3、抓包利器-Frida&r0capture
2023-07-06 16:58:06 2439
原创 网安之web攻防第四十九天笔记
1、水平越权-同级用户权限共享2、垂直越权-低高用户权限共享3、访问控制-验证丢失&取消验证4、脆弱验证-Cookie&Token&Jwt等
2023-05-29 21:00:19 650 3
原创 网安之web攻防第四十八天笔记
1、Python-反序列化函数使用2、Python-反序列化魔术方法3、Python-反序列化POP链构造4、Python-自动化审计bandit使用
2023-05-29 20:51:59 246
原创 网安之web攻防第四十七天笔记
1、Java反序列化演示-原生API接口2、Java反序列化漏洞利用-Ysoserial使用3、Java反序列化漏洞发现利用点-函数&数据4、Java反序列化考点-真实&CTF赛题-审计分析
2023-05-29 20:46:46 425
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人