摘要: SNES 模拟器DLL 劫持和 DLL 代理 时间:30分钟 难度:初学者 **技能:**自定义漏洞利用开发、DLL劫持 30 分钟的漏洞利用开发帖子。我们去取得它。 我掉进了另一个安全研究兔子洞,当我从洞里跳出来时,我发现自己...... ……玩时空之轮?等等,什么? 图中的那个程序是一个 SNE 阅读全文
posted @ 2021-09-02 15:04 内蒙古打野 阅读(389) 评论(0) 推荐(0)
摘要: Exchange Server 中间人劫持 RCE 漏洞分析 Pwn2Own Vancouver 2021:: Microsoft Exchange Server 远程代码执行 2020 年 11 月中旬,我在 Microsoft Exchange Server 中发现了一个逻辑远程代码执行漏洞,该 阅读全文
posted @ 2021-09-02 14:54 内蒙古打野 阅读(351) 评论(0) 推荐(0)
摘要: 0. 起因: 几天前,收到一个国外目标(公司)的渗透测试任务,时间为两周; 大概看了一下目标是类似于国内阿里云那样提供云服务的平台; 常规信息收集过后,尝试渗透三天无果... 于是下班前只能祭出我的"大杀器" 缝合怪.py。缝合了一些好用的扫描器,一键 XRAY多线程批量扫 + 自动添加任务到AWV 阅读全文
posted @ 2021-09-02 14:45 内蒙古打野 阅读(672) 评论(0) 推荐(0)