摘要: 免责声明: 用途限定 本文档内容仅供网络安全技术人员及合规从业者于授权环境下进行学术交流、技术研讨与防御能力建设之用,旨在提升网络安全防护意识。 禁止行为 文中涉及的所有技术原理、操作步骤、代码示例及工具说明,严禁直接或间接用于以下任何行为: 未经授权的网络扫描、渗透测试或系统入侵; 非法获取、篡改 阅读全文
posted @ 2026-09-09 15:43 ShoreKiten 阅读(101) 评论(0) 推荐(0)
摘要: 本文探讨了路由投毒攻击的原理与实践案例,重点分析了应用层场景下的Spring Cloud Gateway攻击路径。文章首先定义了路由相关基础概念,包括路由表、动态更新机制和信任边界等核心要素,随后详细阐述了路由投毒的两种类型及其攻击原理(网络层与应用层)。通过一个实际案例复盘,展示了如何利用未授权的Actuator端点实现路由注入,最终控制流量转发路径。研究揭示了现代应用架构中路由组件的安全脆弱性,强调了对管理接口实施严格访问控制的必要性。该技术分析仅供安全防御研究,严禁用于任何非法网络活动。 阅读全文
posted @ 2026-08-19 14:28 ShoreKiten 阅读(173) 评论(0) 推荐(0)
摘要: 免责声明: 本文章内容仅供网络安全技术人员学习交流,旨在提升网络安全防护意识与技能。文中所涉及的技术、工具及方法,严禁用于任何非法目的或未授权的网络攻击。 未经授权入侵计算机系统、窃取数据或干扰网络正常运行均属违法行为。因读者滥用本文章内容所导致的任何直接或间接法律后果及损失,均由使用者本人承担,与 阅读全文
posted @ 2026-08-11 14:59 ShoreKiten 阅读(261) 评论(1) 推荐(2)
摘要: 前言:前面期末周突然加了一个项目作业,感觉不是开发能力而是vibecoding能力,想写一个工具与vue有关的,但之前没有系统学习过,在微信公众号里面看了几篇好文章,然后真自己实际上手起来的话还是挺困难的,因此本篇作为一个按照官方给的一个快速上手教程来,默认是.vue结尾的设置,在官方基础上进行的一 阅读全文
posted @ 2026-08-06 08:04 ShoreKiten 阅读(166) 评论(0) 推荐(0)
摘要: 本文聚焦 FOFA 漏洞挖掘与信息搜集中最易混淆的四种基础语法。其中,Host 针对网络节点(主机名/IP+端口)进行包含匹配,虽能带出子域名,但易受非官方钓鱼域名的干扰;而 Domain 拥有严格的域名后缀层级算法,专门用于一网打尽 100% 属于官方的根域名及所有子域名资产。Title 专门匹配 HTML 源码中的 标签,由于企业软件和路由器的管理后台标题通常固定且唯一,它最适合用来快速定位各类后台登录界面。Body 则深入应用层,对网页的 HTML、JS、CSS 源码进行全文本匹配,安全研究员常利用它检索特定组件的 JS 路径、前端变量或企业版权备案号,从而进行精准的 Web 指纹识别。理清这四者的边界与底层逻辑,能帮助初学者在合法合规的前提下准确构建查询语法,高效完成资产梳理。 阅读全文
posted @ 2026-05-22 19:14 ShoreKiten 阅读(309) 评论(0) 推荐(0)
摘要: CMS、OA与中间件是Web漏洞挖掘中最常见的三大高危入口。CMS类似“毛坯房”,面向对外访问的官网与门户,漏洞多源于公开的代码缺陷(SQL注入、文件上传、后台弱口令),利用门槛低、公开EXP丰富;OA类似“精装办公室”,面向企业内部办公流程,价值高、漏洞频发(未授权访问、越权、RCE),适合高危预警窗口期快速突破;中间件则是“地基与钢架结构”,其配置错误与历史版本缺陷(解析漏洞、Log4j等)可能使上层应用全线沦陷,利用难度中等偏高,需理解原理而非单纯打补丁。 实战中可通过首页形态(文章页 vs 登录框)、URL特征、HTTP响应头与Cookie快速分层判别。三者常并存于同一目标,理解其区别是信息收集与打点的基本功。 阅读全文
posted @ 2026-05-14 22:01 ShoreKiten 阅读(37) 评论(0) 推荐(0)
摘要: 本文介绍了通过SSH登录跳板机后,利用SOCKS代理实现内网穿透的技术流程。首先通过netstat发现内网开放的8080端口,使用MSF建立SOCKS代理服务,配置Proxychains实现流量转发。随后访问内网Jenkins服务,获取加密凭据并解密得到数据库密码。整个过程涉及路由添加、代理配置、内网扫描和凭据解密等关键步骤,展示了从外网到内网系统的完整渗透路径。 阅读全文
posted @ 2026-05-09 22:16 ShoreKiten 阅读(92) 评论(0) 推荐(0)
摘要: 本次渗透测试以一台IP为172.16.250.10的入口机为目标。通过Nmap扫描发现其开放了80端口和8009(AJP协议)端口。Web打点阶段,在80端口上识别到OpenCMS 10.5.3登录页面,但未发现SQL注入或弱口令漏洞。通过目录扫描发现Struts2框架的展示页面,进而确认版本为2.3.12。利用Struts2 S2-045(CVE-2017-5638)远程代码执行漏洞,通过构造恶意Content-Type头成功获取Shell。 在入口机提权阶段,利用脏牛提权漏洞(40616)成功获取root权限。但获得的root权限不稳定,文中给出了相关稳定性调整命令。立足点拓展阶段,从root的bash_history中发现SSH私钥,通过更改私钥权限(chmod 600)成功登录到另一台IP为172.16.250.30名为“jenkins”的机器。此外,文章还揭示了通过分析OpenCMS配置文件获取数据库连接信息及新目标IP(.50)和凭证的方法,为后续多主机渗透奠定了基础。 阅读全文
posted @ 2026-05-09 15:21 ShoreKiten 阅读(175) 评论(0) 推荐(0)
摘要: 前言:第一次接触多靶机,看网上师傅写的walkthroug里面环境搭建都是一笔带过的,自己在实际搭建的时候也碰到了挺多问题的。因此这里记录一下,学习学习内网环境,也希望为看到这篇文章的师傅提供可能的解决方案 172.16.250.10 在看别的师傅写的时候最开始是配置了一个这个ip并设置为NAT模式 阅读全文
posted @ 2026-05-07 20:11 ShoreKiten 阅读(43) 评论(0) 推荐(0)
摘要: 本文通过Webmin/Usermin服务渗透获取初始访问权限,利用Dirty Pipe内核漏洞实现提权。攻击者发现80端口网页源码中的Brainfuck编码密码,结合枚举获取的账户成功登录Usermin。在获得低权限shell后,发现Linux内核5.10.0-9存在CVE-2022-0847漏洞,通过编译并执行公开的exp修改passwd文件实现root提权。该漏洞利用管道机制缺陷,通过未初始化的PIPE_BUF_FLAG_CAN_MERGE标志绕过文件权限检查,直接修改只读文件。实验仅在虚拟环境进行,严禁非法使用。 阅读全文
posted @ 2026-05-06 19:19 ShoreKiten 阅读(33) 评论(0) 推荐(0)