- 博客(15)
- 收藏
- 关注
原创 春秋云境-Hospital
在这个场景中,你将扮演一名渗透测试工程师,被派遣去测试某家医院的网络安全性。你的目标是成功获取所有服务器的权限,以评估公司的网络安全状况。该靶场共有 4 个flag,分布于不同的靶机。
2024-03-24 00:22:38
3117
1
原创 靶场练习-TryHackMe-Biblioteca
这里看了半天,没找到好提权的方法,看来还是先得想办法获取另一个用户的密码。这里首先想到的是密码复用,但是没成功,然后想的是弱口令–还真成功了–但是并没有发现什么有用的信息,cookie之类的也都无法越权。成功ssh,发现flag在另一个用户目录下,且没有权限读取。接着开始尝试提权,首先先看下同一目录下的另一个文件。那重新看下这个py脚本,发现天调用了本地的一个库。额,一样的界面,没啥发现,尝试密码复用SSH。可以看到开放了两个端口,访问下8000。看了下下面有注册的地方,注册一个号。
2023-02-08 14:38:54
417
1
原创 云安全笔记-Docker daemon api 未授权访问漏洞复现及利用
该未授权访问漏洞是因为Docker API可以执行Docker命令,该接口是目的是取代Docker命令界面,通过URL操作Docker。
2023-02-07 23:02:34
1868
原创 域渗透笔记-ADCS 域提权-ESC4
AD CS(Active Directory 证书服务)中的企业CA使用证书模板定义设置颁发证书,这些证书模板是注册策略和预定义证书设置的集合,并包含诸如此证书的有效期是多长?、证书的用途是什么?、主题是如何指定的?、谁可以申请证书?,以及无数其他设置。证书模板有一组特定的设置,这使得它们非常容易受到攻击。
2023-02-06 14:38:37
1301
原创 域渗透笔记-ADCS 域提权-ESC3
AD CS(Active Directory 证书服务)中的企业CA使用证书模板定义设置颁发证书,这些证书模板是注册策略和预定义证书设置的集合,并包含诸如此证书的有效期是多长?、证书的用途是什么?、主题是如何指定的?、谁可以申请证书?,以及无数其他设置。证书模板有一组特定的设置,这使得它们非常容易受到攻击。
2023-02-03 17:11:23
628
原创 域渗透笔记-ADCS 域提权-ESC2
AD CS(Active Directory 证书服务)中的企业CA使用证书模板定义设置颁发证书,这些证书模板是注册策略和预定义证书设置的集合,并包含诸如此证书的有效期是多长?、证书的用途是什么?、主题是如何指定的?、谁可以申请证书?,以及无数其他设置。证书模板有一组特定的设置,这使得它们非常容易受到攻击。
2023-02-03 17:08:53
605
原创 域渗透笔记-ADCS 域提权-ESC1
AD CS(Active Directory 证书服务)中的企业CA使用证书模板定义设置颁发证书,这些证书模板是注册策略和预定义证书设置的集合,并包含诸如此证书的有效期是多长?、证书的用途是什么?、主题是如何指定的?、谁可以申请证书?,以及无数其他设置。证书模板有一组特定的设置,这使得它们非常容易受到攻击。
2023-02-02 11:39:19
2595
原创 域渗透笔记-证书服务器(ADCS)安装
AD CS证书服务(SSL证书):可以部署企业根或独立根建立SSL加密通道,这是所有服务器证书,无论品牌、申请方式都可以起到的功能,唯一的价值区别在于加密强度,目前,达到128位对称加密强度的服务器证书均可以实现有保障的加密通道。
2023-02-02 11:32:04
2761
1
原创 redis攻防笔记-未授权访问漏洞复现及利用
(1)redis绑定在 0.0.0.0:6379,且没有进行添加防火墙规则避免其他非信任来源ip访问等相关安全策略,直接暴露在公网;(2)没有设置密码认证(一般为空),可以免密码远程登录redis服务。
2023-01-31 12:38:10
717
原创 redis攻防笔记-安装与配置
Redis是一个开源的基于内存的而且目前比较流行的键值数据库(key-value database),是一个非关系型数据库,提供了易扩展、高性能、具备数据持久性等功能。
2023-01-30 09:07:48
300
原创 靶场练习--春秋云境-Brute4Road
Brute4Road是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。
2023-01-28 10:06:21
2708
原创 靶场练习--春秋云境-Certify
Certify是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有4个flag,分布于不同的靶机。
2023-01-28 09:58:37
2357
3
原创 靶场练习--春秋云境-Tsclient
Tsclient是一套难度为中等的靶场环境,完成该挑战可以帮助玩家了解内网渗透中的代理转发、内网扫描、信息收集、特权提升以及横向移动技术方法,加强对域环境核心认证机制的理解,以及掌握域环境渗透中一些有趣的技术要点。该靶场共有3个flag,分布于不同的靶机。
2023-01-28 09:48:53
2740
2
原创 漏洞笔记--Jira 相关漏洞复现及利用
Atlassian Jira是企业广泛使用的项目与事务跟踪工具,被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。
2023-01-28 09:33:57
6831
1
令牌伪造工具sharptoken .net framework 4.0版本
2023-01-31
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人