会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
渗透测试中心
博客园
首页
新随笔
联系
管理
订阅
上一页
1
···
39
40
41
42
43
44
45
46
47
···
49
下一页
2018年3月19日
MSF下ms17_010_psexec模块使用技巧
摘要: 0x01 前言 MS17-010 的psexec是针对Microsoft Windows的两款最受欢迎的漏洞进行攻击。 CVE-2017-0146(EternalChampion / EternalSynergy) - 利用事务请求利用竞争条件 CVE-2017-0143(EternalRomanc
阅读全文
posted @ 2018-03-19 09:43 渗透测试中心
阅读(10335)
评论(1)
推荐(0)
2018年3月16日
CVE-2017-16995 Ubuntu16.04本地提权漏洞复现
摘要: 0x01 前言 该漏洞由Google project zero发现。据悉,该漏洞存在于带有 eBPF bpf(2)系统(CONFIG_BPF_SYSCALL)编译支持的Linux内核中,是一个内存任意读写漏洞。该漏洞是由于eBPF验证模块的计算错误产生的。普通用户可以构造特殊的BPF来触发该漏洞,此
阅读全文
posted @ 2018-03-16 19:09 渗透测试中心
阅读(2180)
评论(0)
推荐(1)
2018年3月13日
HPP注入详解
摘要: ###HPP参数污染的定义 HTTP Parameter Pollution简称HPP,所以有的人也称之为“HPP参数污染”,HPP是一种注入型的漏洞,攻击者通过在HTTP请求中插入特定的参数来发起攻击,如果Web应用中存在这样的漏洞,可以被攻击者利用来进行客户端或者服务器端的攻击。 ###HPP参
阅读全文
posted @ 2018-03-13 13:33 渗透测试中心
阅读(5079)
评论(0)
推荐(2)
xpath注入详解
摘要: 0x01 什么是xpath XPath 即为 XML 路径语言,是 W3C XSLT 标准的主要元素,它是一种用来确定 XML(标准通用标记语言的子集)文档中某部分位置的语言。 XPath 基于 XML 的树状结构,有不同类型的节点,包括元素节点,属性节点和文本节点,提供在数据结构树中找寻节点的能力
阅读全文
posted @ 2018-03-13 10:46 渗透测试中心
阅读(35835)
评论(0)
推荐(6)
2018年3月7日
SMBv3空指针引用dos漏洞复现
摘要: 0x01 前言 去年年底,当设置一个模拟器来定位SMB协议时,发现了一个如此简单而又非常有效的攻击大型企业的漏洞。TL; DR:一个拒绝服务错误允许BSOD协议向Windows 8.1和Windows Server 2012 R2计算机发送单个数据包。 0x02 测试环境 受影响的系统: ·Wind
阅读全文
posted @ 2018-03-07 16:45 渗透测试中心
阅读(600)
评论(0)
推荐(0)
Flash 0day CVE-2018-4878 漏洞复现
摘要: 0x01 前言 Adobe公司在当地时间2018年2月1日发布了一条安全公告: https://helpx.adobe.com/security/products/flash-player/apsa18-01.html 公告称一个新的Flash 0Day漏洞(CVE-2018-4878)已经存在野外
阅读全文
posted @ 2018-03-07 16:35 渗透测试中心
阅读(1467)
评论(0)
推荐(0)
2018年3月1日
基于Memcached分布式系统DRDoS拒绝服务攻击技术研究(转)
摘要: 本次反射式拒绝服务攻击技术基于全球互联网分布式的Memcached服务器,需要储备一定得安全攻防知识,网络协议知识和python代码编程技术。希望在学习本篇文章知识前自行学习相关的基础知识,文章后面同时附有参考链接。 Memcached是一个自由开源的,高性能,分布式内存对象缓存系统。Memcach
阅读全文
posted @ 2018-03-01 18:28 渗透测试中心
阅读(727)
评论(0)
推荐(0)
2018年1月4日
WebLogic XMLDecoder反序列化漏洞(CVE-2017-10271)复现
摘要: WebLogic XMLDecoder反序列化漏洞(CVE-2017-10271) by backlion WebLogic XMLDecoder反序列化漏洞(CVE-2017-10271) by backlion 0x01漏洞说明 近日,黑客利用WebLogic 反序列化漏洞CVE-2017-32
阅读全文
posted @ 2018-01-04 17:01 渗透测试中心
阅读(13340)
评论(1)
推荐(0)
2017年12月27日
Kerberos的黄金票据详解
摘要: 0x01黄金票据的原理和条件 黄金票据是伪造票据授予票据(TGT),也被称为认证票据。如下图所示,与域控制器没有AS-REQ或AS-REP(步骤1和2)通信。由于黄金票据是伪造的TGT,它作为TGS-REQ的一部分被发送到域控制器以获得服务票据。 Kerberos黄金票据是有效的TGT Kerber
阅读全文
posted @ 2017-12-27 21:57 渗透测试中心
阅读(26033)
评论(1)
推荐(4)
2017年12月26日
Kerberos的白银票据详解
摘要: 0x01白银票据(Silver Tickets)定义 白银票据(Silver Tickets)是伪造Kerberos票证授予服务(TGS)的票也称为服务票据。如下图所示,与域控制器没有AS-REQ 和 AS-REP(步骤1和2),也没有TGS-REQ / TGS-REP(步骤3和4)通信。由于银票是
阅读全文
posted @ 2017-12-26 17:11 渗透测试中心
阅读(8047)
评论(0)
推荐(0)
上一页
1
···
39
40
41
42
43
44
45
46
47
···
49
下一页
公告