自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(7)
  • 资源 (33)
  • 收藏
  • 关注

原创 内网渗透 IPC$ [空连接]

IPC$概念IPC$(Internet Process Connection)是共享”命名管道”的资源,它是为了让进程间通信而开放的命名管道,可以通过验证用户名和密码获得相应的权限,在远程管理计算机和查看计算机的共享资源时使用;IPC$作用利用IPC$,连接者甚至可以与目标主机建立一个连接,利用这个连接,连接者可以得到目标主机上的目录结构、用户列表等信息。IPC$利用条件139,445端口开启 ipc$连接可以实现远程登陆及对默认共享的访问;而139端口的开启表示netbios协议的应用

2020-09-30 22:52:57 2878

原创 Cookie 欺骗——漏洞

目录描述影响过程修复建议通达OA2016网络智能办公系统描述通达OA作为中国协同办公(OA)软件普及型的旗舰产品,功能涵盖人圆通讯、行政办公、知识管理、工作流程管理、HR、CRM、BI、ERP等8大领域,共有工作流、电子邮件、任务管理、日程安排、工作日志、公告通知、新闻、车辆管理、会议管理、办公用品管理、公文档案管理、项目管理、文件柜管理等300多个功能组件。在移动办公领域与钉钉形成全面战略合作,助您打造高效的沟通和管理平台影响 V11版,2017版,2...

2020-09-30 21:35:38 1650

原创 天融信TOPApp-LB负载均衡-2020HW

目录描述概述影响漏洞利用过程前台绕过注入修复建议天融信TOPApp-LB负载均衡SQL注入描述天融信负载均衡 TopAPP-LB产品旧版本在管理面存在SQL注入漏洞,具体为在可以访问管理服务情况 下,攻击者通过构造恶意请求,利用系统检查输入条件不严格的缺陷,进一步可获取部分系统本地信息。概述天融信负载均衡系统(以下简称TopApp产品)是一款融合了智能带宽控制功能的链路及服务器负载均衡产品。通过对网络出口链路和服务器资源的优化调度,TopApp-LB负载均

2020-09-25 21:25:17 2118

原创 深信服 EDR 终端检测响应平台 -2020HW

目录描述影响​任意用户登录 RCE【修复建议】深信服 EDR 终端检测响应平台 0day RCE 漏洞描述深信服终端检测响应平台EDR,围绕终端资产安全生命周期,通过预防、防御、检测、响应赋予终端更为细致的隔离策略、更为精准的查杀能力、更为持续的检测能力、更为快速的处置能力。在应对高级威胁的同时,通过云网端联动协同、威胁情报共享、多层级响应机制,帮助用户快速处置终端安全问题,构建轻量级、智能化、响应快的下一代终端安全系统。影响攻击者可以通过构造payload绕过登录判断,

2020-09-25 20:40:02 793

原创 RCE _通达 OA -2020HW

目录​描述2020HW中涉及到的点影响版本准备环境漏洞利用过程百度一波:描述未经授权的攻击者可以通过构造进行任意用户登录(包括admin),登录之后可进一步上传恶意文件控制网站服务器。 通达OA 组织——管理员——邮箱处 存在任意文件上传漏洞,结合系统管理——附件管理——添加存储目录;修改附件上传后保存的路径,最终导致getshell 可以看这篇文章的数据显示https://www.freebuf.com/company-information/23...

2020-09-25 00:19:09 1111

原创 注册表后门持久的思考

目录准备环境过程比较说明【可执行文件留持久后门】结果上线!!!或者准备环境windows10 虚拟机Cobalt Strike【这里部署在Windows10上,服务器置于云上】过程远程木马控制了windows10虚拟机,利用Cobalt Strike 在Cobalt Strike下进入beacon比较说明【可执行文件留持久后门】HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersi

2020-09-22 15:27:18 952

原创 VPS-centos7.7 防火墙安全问题

目录准备环境CS神器与Centos【 防火墙】之间的通信问题过程端口映射的问题准备环境服务器centos 7.7本地【windows10】CS神器与Centos【 防火墙】之间的通信问题一般情况下会使用50050端口进行通信 当受害者触发了远控木马后,回连到服务器Centos上,这是需要客户端上的CS【图形化界面】进行连接 开放端口进行连接或者直接关闭防火墙连接【关闭服务器Centos防火墙的方法有些不安全】过程进入服务器后台、查看防火墙及端口

2020-09-22 14:20:33 267

信通院白皮书包含信通院内容

信通院白皮书包含信通院内容

2023-06-11

华为白皮书内容涵盖华为内容

华为白皮书内容涵盖华为内容

2023-06-11

Python代理池.zip

通过python编写代理池脚本

2023-06-11

信息系统安全检查报告.pdf

信息系统安全检查报告.pdf

2022-05-15

ISO27001-2013中文版咨询服务

ISO27001-2013中文版咨询服务

2022-05-04

安卓扫描器扫漏洞Windows版本

安卓扫描器扫漏洞Windows版本

2022-05-03

安装vulhub靶机过程

安装vulhub靶机过程

2022-05-03

weblogic相关漏洞

weblogic相关漏洞

2022-05-03

CVE-2017-10271

CVE-2017-10271

2022-05-03

CVE-2020-14882 Oracle WebLogic Server 10.3.6.0.0 / 12.1.3.0.0

CVE-2020-14882 Oracle WebLogic Server 10.3.6.0.0 / 12.1.3.0.0

2022-05-03

在CVE-2021-31805漏洞中,仍然存在部分标签属性会造成攻击者恶意构造的OGNL表达式执行,导致远程代码执行

在CVE-2021-31805漏洞中,仍然存在部分标签属性会造成攻击者恶意构造的OGNL表达式执行,导致远程代码执行

2022-05-03

CVE-2021-4034

CVE-2021-4034

2022-02-06

取证应急响应手册-受保护.pdf

取证应急响应手册-受保护.pdf

2022-02-05

项目经理成长需要的软思维

项目经理成长需要的软思维

2022-02-05

项目方法论-思考.pdf

项目方法论-思考.pdf

2022-02-05

“一千零一种”权限维持方法.pdf

权限维持一点内容

2022-02-05

CrossC2-cs4.1.zip

CrossC2-cs4.1.zip

2021-07-24

cobaltstrike 3.14.zip

cobaltstrike 3.14.zip

2021-07-24

.cobaltstrike.beacon_keys

.cobaltstrike.beacon_keys

2021-07-24

genCrossC2.Linux

genCrossC2.Linux

2021-07-24

脱单秘籍中涉及的项目管理知识.pdf

脱单秘籍中涉及的项目管理知识.pdf

2021-06-11

php_backdoor.php

大马文件

2021-06-11

ITTO助记(PMBOK第六版)-整理补充20200208.xlsx

ITTO助记(PMBOK第六版)-整理补充20200208.xlsx

2021-06-11

表白代码两心组成.exe

相关代码已经写好了,进行编译打包就可以使用了,希望有情人终成眷属,有志者能更好的学习开发,心心相印之意境

2020-12-13

HTTP协议.pptx

HTTP协议是Hyper Text Transfer Protocol(超文本传输协议)的缩写,是用于从万维网(WWW:World Wide Web )服务器传输超文本到本地浏览器的传送协议。 HTTP是一个基于TCP/IP通信协议来传递数据(HTML 文件, 图片文件, 查询结果等)。 HTTP是一个属于应用层的面向对象的协议,由于其简捷、快速的方式,适用于分布式超媒体信息系统。它于1990年提出,经过几年的使用与发展,得到不断地完善和扩展。目前在WWW中使用的是HTTP/1.0的第六版,HTTP/1.1的规范化工作正在进行之中,而且HTTP-NG(Next Generation of

2020-12-10

netdiscover.ppt

netdiscover是一种用于收集有关网络的所有重要信息的工具。它收集有关已连接客户端和路由器的信息。对于连接的客户端,我们将能够知道他们的IP,MAC地址和操作系统,以及他们在其设备中打开的端口。至于路由器,它将帮助我们了解路由器的制造商。然后,如果我们试图破解它们,我们将能够查找可以用于客户端或路由器的漏洞。

2020-12-10

渗透中关于dns的奇技淫巧.pdf

DNS服务作为网络的一种基础架构,在网络中有举足轻重的地位。它担负着整个网络用户计算机的名称解析工作。没有正确的名称解析,服务器就无法识别各客户机。我们日常进行的浏览网页等上网活动,无一例外都在使用DNS服务。本次博文我们就来谈谈DNS的基本知识。

2020-12-10

[超长消息]SSRF URL fo.pdf

SSRF漏洞就是通过篡改获取资源的请求发送给服务器,但是服务器并没有检测这个请求是否合法的,然后服务器以他的身份来访问其他服务器的资源。。

2020-12-10

无惧前行-新数字经济场景下的特权访问管理.pdf

企业内的应用系统越来越多,系统间交互、IT环境、DevOps工具也变得越来越多;那么特权账号的安全威胁和管理就会面临挑战

2020-12-09

金融机构开源软件安全治理思考与实践.pdf

开源软件种类和数量规模巨大,存在安全漏洞众多;情况多变,版本的不断升级和漏洞的不断出现;需要了解自身的安全实现治理策略

2020-12-09

无线密码攻击和防护基础教程v2018.1试读大学霸pdf

涉及wifi方面,通过使用kali linux 系统了解无线网背后不可告人的秘密;希望通过学习之后能有所收获,有所启发;

2020-12-08

实战攻防演习之蓝军视角下的防御体系构建pdf

网络实战攻防演习,是新形势下关键信息系统网络安全保护工作的重要组成部分。演习通常是以实际运行的信息系统为保护目标,通过有监督的攻防对抗,最大限度地模拟真实的网络攻击,以此来检验信息系统的实际安全性和运维保障的实际有效性。

2020-12-07

APP评估的那些事情之pdf

App违法违规收集使用个人信息评估要点及操作规程,去检查是否违规操作;适用于移动互联网应用的开发和运营,也可用于移动互联网应用的技术评估、监 督检查的参考建议

2020-12-07

狙击受限区域之隧道应用pdf

讲述了应用层,传输层,网络层隧道的搭建使用,从难到易的思维模式和图形化的理解方式。了解在内网之中我们应该如何使用隧道来完成我们外网与内网之间的通信。

2020-12-06

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除