- 博客(7)
- 资源 (33)
- 收藏
- 关注
原创 内网渗透 IPC$ [空连接]
IPC$概念IPC$(Internet Process Connection)是共享”命名管道”的资源,它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用;IPC$作用利用IPC$,连接者甚至可以与目标主机建立一个连接,利用这个连接,连接者可以得到目标主机上的目录结构、用户列表等信息。IPC$利用条件139,445端口开启 ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用
2020-09-30 22:52:57 2878
原创 Cookie 欺骗——漏洞
目录描述影响过程修复建议通达OA2016网络智能办公系统描述通达OA作为中国协同办公(OA)软件普及型的旗舰产品,功能涵盖人圆通讯、行政办公、知识管理、工作流程管理、HR、CRM、BI、ERP等8大领域,共有工作流、电子邮件、任务管理、日程安排、工作日志、公告通知、新闻、车辆管理、会议管理、办公用品管理、公文档案管理、项目管理、文件柜管理等300多个功能组件。在移动办公领域与钉钉形成全面战略合作,助您打造高效的沟通和管理平台影响 V11版,2017版,2...
2020-09-30 21:35:38 1650
原创 天融信TOPApp-LB负载均衡-2020HW
目录描述概述影响漏洞利用过程前台绕过注入修复建议天融信TOPApp-LB负载均衡SQL注入描述天融信负载均衡 TopAPP-LB产品旧版本在管理面存在SQL注入漏洞,具体为在可以访问管理服务情况 下,攻击者通过构造恶意请求,利用系统检查输入条件不严格的缺陷,进一步可获取部分系统本地信息。概述天融信负载均衡系统(以下简称TopApp产品)是一款融合了智能带宽控制功能的链路及服务器负载均衡产品。通过对网络出口链路和服务器资源的优化调度,TopApp-LB负载均
2020-09-25 21:25:17 2118
原创 深信服 EDR 终端检测响应平台 -2020HW
目录描述影响任意用户登录 RCE【修复建议】深信服 EDR 终端检测响应平台 0day RCE 漏洞描述深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。影响攻击者可以通过构造payload绕过登录判断,
2020-09-25 20:40:02 793
原创 RCE _通达 OA -2020HW
目录描述2020HW中涉及到的点影响版本准备环境漏洞利用过程百度一波:描述未经授权的攻击者可以通过构造进行任意用户登录(包括admin),登录之后可进一步上传恶意文件控制网站服务器。 通达OA 组织——管理员——邮箱处 存在任意文件上传漏洞,结合系统管理——附件管理——添加存储目录;修改附件上传后保存的路径,最终导致getshell 可以看这篇文章的数据显示https://www.freebuf.com/company-information/23...
2020-09-25 00:19:09 1111
原创 注册表后门持久的思考
目录准备环境过程比较说明【可执行文件留持久后门】结果上线!!!或者准备环境windows10 虚拟机Cobalt Strike【这里部署在Windows10上,服务器置于云上】过程远程木马控制了windows10虚拟机,利用Cobalt Strike 在Cobalt Strike下进入beacon比较说明【可执行文件留持久后门】HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersi
2020-09-22 15:27:18 952
原创 VPS-centos7.7 防火墙安全问题
目录准备环境CS神器与Centos【 防火墙】之间的通信问题过程端口映射的问题准备环境服务器centos 7.7本地【windows10】CS神器与Centos【 防火墙】之间的通信问题一般情况下会使用50050端口进行通信 当受害者触发了远控木马后,回连到服务器Centos上,这是需要客户端上的CS【图形化界面】进行连接 开放端口进行连接或者直接关闭防火墙连接【关闭服务器Centos防火墙的方法有些不安全】过程进入服务器后台、查看防火墙及端口
2020-09-22 14:20:33 267
CVE-2020-14882 Oracle WebLogic Server 10.3.6.0.0 / 12.1.3.0.0
2022-05-03
在CVE-2021-31805漏洞中,仍然存在部分标签属性会造成攻击者恶意构造的OGNL表达式执行,导致远程代码执行
2022-05-03
HTTP协议.pptx
2020-12-10
netdiscover.ppt
2020-12-10
渗透中关于dns的奇技淫巧.pdf
2020-12-10
[超长消息]SSRF URL fo.pdf
2020-12-10
无线密码攻击和防护基础教程v2018.1试读大学霸pdf
2020-12-08
实战攻防演习之蓝军视角下的防御体系构建pdf
2020-12-07
APP评估的那些事情之pdf
2020-12-07
狙击受限区域之隧道应用pdf
2020-12-06
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人