摘要:
# Confluence OGNL表达式注入命令执行漏洞(CVE-2022-26134) ## 简介 Atlassian Confluence是企业广泛使用的wiki系统。2022年6月2日Atlassian官方发布了一则安全更新,通告了一个严重且已在野利用的代码执行漏洞,攻击者利用这个漏洞即可无需 阅读全文
# Confluence OGNL表达式注入命令执行漏洞(CVE-2022-26134) ## 简介 Atlassian Confluence是企业广泛使用的wiki系统。2022年6月2日Atlassian官方发布了一则安全更新,通告了一个严重且已在野利用的代码执行漏洞,攻击者利用这个漏洞即可无需 阅读全文
posted @ 2023-08-03 21:05
lockly
阅读(1145)
评论(0)
推荐(0)

# matrix ## 信息收集 只开放了80端口  换了一个大一点
# vulntarget-c 信息收集 扫开的端口有web服务  访
plant系列,难度:easy
vulntarget-a 信息收集 存活扫描,目标开放了445还是win7,考虑一手永恒之蓝 arp-scan -l nmap -A -sT -sV 192.168.130.4 永恒之蓝 用nmap的插件验证一下确实存在 nmap -sT -sV -Pn -p445 --script=smb-vul
Havoc C2 简介 Havoc是一款现代化的、可扩展的后渗透命令控制框架 当前的Havoc版本还处于早期开发版,随着框架的不断成熟,可能会对Havoc的API和核心结构进行大量更改 以下的配置部分只做简单记录,具体细节还是自己去 Wiki指南 查看, 记得给作者一个⭐ 传送门:项目地址 安装 依
Java漏洞平台,结合漏洞代码和安全编码,促进理解和减少漏洞
这次的记录非常详细,尝试了各种方法打点,清理痕迹等等
红队内网大杀器cobaltstrike爆出的漏洞
Apache Log4j 2 是Java语言的日志处理套件,使用极为广泛。
浙公网安备 33010602011771号