会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
渗透测试中心
博客园
首页
新随笔
联系
管理
订阅
上一页
1
···
27
28
29
30
31
32
33
34
35
···
49
下一页
2020年8月3日
红蓝对抗之Windows内网渗透(转)
摘要: 0x01 信息收集 在攻陷一台机器后,不要一味的直接去抓取机器密码、去做一些扫描内网的操作,因为如果网内有IDS等安全设备,有可能会造成报警,丢失权限。本节主要介绍当一台内网机器被攻破后,我们收集信息的一些手法。 1.1、SPN SPN:服务主体名称。使用Kerberos须为服务器注册SPN,因此可
阅读全文
posted @ 2020-08-03 10:49 渗透测试中心
阅读(4218)
评论(0)
推荐(0)
2020年6月10日
CSRF漏洞详解
摘要: 0x01 CSRF定义 CSRF(Cross-site request forgery),中文名称:跨站请求伪造,也被称为:one click attack/session riding,缩写为:CSRF/XSRF。尽管听起来像跨站脚本XSS,但它与XSS非常不同,XSS利用站点内的信任用户,而CS
阅读全文
posted @ 2020-06-10 10:01 渗透测试中心
阅读(3582)
评论(0)
推荐(0)
文件上传漏洞详解
摘要: 0x01 上传漏洞定义 文件上传漏洞是指用户上传了一个可执行的脚本文件,并通过此脚本文件获得了执行服务器端命令的能力。这种攻击方式是最为直接和有效的,“文件上传”本身没有问题,有问题的是文件上传后,服务器怎么处理、解释文件。如果服务器的处理逻辑做的不够安全,则会导致严重的后果. 0x02 上传漏洞危
阅读全文
posted @ 2020-06-10 09:43 渗透测试中心
阅读(7576)
评论(0)
推荐(4)
2020年6月5日
Windows SMBv3 CVE-2020-0796 漏洞分析和漏洞复现
摘要: 0x00 漏洞描述 漏洞公告显示,SMB 3.1.1协议中处理压缩消息时,对其中数据没有经过安全检查,直接使用会引发内存破坏漏洞,可能被攻击者利用远程执行任意代码。攻击者利用该漏洞无须权限即可实现远程代码执行,受黑客攻击的目标系统只需开机在线即可能被入侵。 0x01 漏洞响应版本 Windows 1
阅读全文
posted @ 2020-06-05 15:59 渗透测试中心
阅读(4237)
评论(0)
推荐(0)
2020年6月1日
内网域安全入侵感知系统watchAD
摘要: 一、前言介绍 WatchAD收集所有域控上的事件日志和kerberos流量,通过特征匹配、Kerberos协议分析、历史行为、敏感操作和蜜罐账户等方式来检测各种已知与未知威胁,功能覆盖了大部分目前的常见内网域渗透手法。该项目在360内部上线运行半年有余,发现多起威胁活动,取得了较好的效果。现决定开源
阅读全文
posted @ 2020-06-01 09:56 渗透测试中心
阅读(4125)
评论(0)
推荐(1)
2020年5月11日
CVE-2020-1938 :Apache Tomcat AJP 漏洞复现和分析
摘要: 一、漏洞描述 Apache Tomcat是由Apache软件基金会属下Jakarta项目开发的Servlet容器.默认情况下,Apache Tomcat会开启AJP连接器,方便与其他Web服务器通过AJP协议进行交互.但Apache Tomcat在AJP协议的实现上存在漏洞,导致攻击者可以通过发送恶
阅读全文
posted @ 2020-05-11 17:18 渗透测试中心
阅读(20324)
评论(1)
推荐(1)
2020年2月7日
MSSQL无落地文件执行Rootkit-WarSQLKit
摘要: 0x00 前言 在本文中,我们将处理一个很长时间以来一直待解决的问题:MSSQL Rootkit。到目前为止,针对MS-SQL所描述的大多数命令执行都是调用“ xp_cmdshell ”和“ sp_OACreate ”存储过程的。因此,如果在没有xp_cmdshell和sp_OACreate存储过程
阅读全文
posted @ 2020-02-07 13:43 渗透测试中心
阅读(2928)
评论(0)
推荐(1)
2019年9月29日
Atlassian JIRA服务器模板注入漏洞复现(CVE-2019-11581)
摘要: 0x00 漏洞描述 Atlassian Jira是澳大利亚Atlassian公司的一套缺陷跟踪管理系统。该系统主要用于对工作中各类问题、缺陷进行跟踪管理。 Atlassian Jira Server和Jira Data Center存在服务端模板注入漏洞,成功利用此漏洞的攻击者可对运行受影响版本的J
阅读全文
posted @ 2019-09-29 16:10 渗透测试中心
阅读(7192)
评论(0)
推荐(0)
Jira未授权SSRF漏洞复现(CVE-2019-8451)
摘要: 0x00 漏洞背景 Jira的/plugins/servlet/gadgets/makeRequest资源存在SSRF漏洞,原因在于JiraWhitelist这个类的逻辑缺陷,成功利用此漏洞的远程攻击者可以以Jira服务端的身份访问内网资源。经分析,此漏洞无需任何凭据即可触发。 0x01 影响范围
阅读全文
posted @ 2019-09-29 16:01 渗透测试中心
阅读(3604)
评论(0)
推荐(0)
2019年9月9日
红队Pulse Secure SSLVPN 漏洞指南
该文被密码保护。
阅读全文
posted @ 2019-09-09 13:57 渗透测试中心
阅读(329)
评论(0)
推荐(0)
上一页
1
···
27
28
29
30
31
32
33
34
35
···
49
下一页
公告