会员
周边
新闻
博问
闪存
赞助商
YouClaw
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Adminxe
Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系!
博客园
首页
新随笔
联系
订阅
管理
2023年3月16日
【保姆级教学】某金融app FRIDA hook加解密算法+jsrpc=乱杀
摘要: 首发于土司:https://www.t00ls.com/thread-68782-1-1.html 0x01 APP渗透测试 因为是经过授权的测试,所以拿到的这个包是没有加固的。 加固的话,也是有对策的,可以使用脱壳机脱壳,使用hluda绕过frida检测。 1.1 绕过root检测 打开app,发
阅读全文
posted @ 2023-03-16 19:39 Adminxe
阅读(523)
评论(0)
推荐(0)
2023年3月7日
某金融app的加解密hook+rpc+绕过SSLPinning抓包
摘要: 首发于土司论坛: https://www.t00ls.com/thread-68689-1-1.html 0x01 抓包 1.1 burp抓包测试(抓不到) 1.2 httpcanary HttpCanary可以抓到包,可以看到有请求包有加密。可以看到报文有显著的特征:params 0x02 代码分
阅读全文
posted @ 2023-03-07 23:57 Adminxe
阅读(505)
评论(0)
推荐(0)
2022年6月21日
文件上传绕过的一次思路总结学习
摘要: 前言 我是来总结的,嘀嘀嘀开车了!!! 原文:文件上传绕过的一次思路总结(两个上传点组合Getshell) 0x00 测试上传正常文件 这里可以判定文件名虽然是重命名,但是可控的,因为我们上传的文件名被带进去了(*_1.txt)这里利用的思路主要: 1.目录没有执行权限(通过控制文件名进行../..
阅读全文
posted @ 2022-06-21 02:12 Adminxe
阅读(244)
评论(0)
推荐(0)
2022年4月26日
记一次睡梦中某核酸检测系统的渗透测试
摘要: 0x00 前言 初来某单位,领导直接丢了一手某省的核酸检测系统让我们进行测试,并且说这是一个单系统的攻防演练的,还有分数竞赛,直接拿起锄头开始干。 0x01 信息探测 站点打开,除了几张图片,就是一个登录框,简单画图画一下: 基本就是这个样子,没有其他功能点,抓包看下详情,shiro框架,试了下没有
阅读全文
posted @ 2022-04-26 12:33 Adminxe
阅读(184)
评论(0)
推荐(0)
2022年4月24日
记一次bypass拿下主机过程
摘要: 0x00 前言 今天DR发来一个shell,提不上权,而且杀软挺狠,直接就开整,记录下思路。 0x01 全文快览 不给大佬看废话时间,突破线路如下: webshell–>突破cmd禁用–>重构EXP突破向日葵RCE–>突破提权获取lsass文件–>突破杀软查杀落地dmp文件–>突破windows d
阅读全文
posted @ 2022-04-24 02:15 Adminxe
阅读(283)
评论(0)
推荐(0)
2022年4月15日
关于RDP劫持小技巧
摘要: 一、劫持方式1: 创建用户: net user test 123.com /add net localgroup administrators test /add 登录后,使用mimikatz工具 privilege::debug #提权 ts::sessions #查看当前主机的会话 token:
阅读全文
posted @ 2022-04-15 16:23 Adminxe
阅读(128)
评论(0)
推荐(0)
2022年3月14日
CVE-2022-0543 Redis Lua 沙盒逃逸 RCE
摘要: 0x00 背景 巴西研究员 Reginaldo Silva 于 2022 年 3 月 8 日公开披露 该漏洞,从他的博客得知 CVE-2022-0543 该 Redis 沙盒逃逸漏洞仅影响 Debian 系的 Linux 发行版本,并非 Redis 本身漏洞 https://www.ubercomp
阅读全文
posted @ 2022-03-14 00:12 Adminxe
阅读(603)
评论(0)
推荐(0)
2022年3月8日
Dirty Pipe – Linux 内核本地提权漏洞
摘要: 一、漏洞简介 CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。 CVE-2022-0847 的漏洞原理类似于 CVE-2016-5195 脏牛漏洞(Dirty
阅读全文
posted @ 2022-03-08 21:52 Adminxe
阅读(778)
评论(0)
推荐(0)
2022年3月2日
Zabbix SAML SSO 登录绕过漏洞
摘要: 一、简介 zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级的开源解决方案。zabbix能监视各种网络参数,保证服务器系统的安全运营;并提供灵活的通知机制以让系统管理员快速定位/解决存在的各种问题。 zabbix server可以通过SNMP,zabbix agent,pi
阅读全文
posted @ 2022-03-02 14:03 Adminxe
阅读(126)
评论(0)
推荐(0)
2022年3月1日
【漏洞复现】Sunlogin RCE 向日葵远程代码执行
摘要: 一、介绍 向日葵远程控制是一款面向企业和专业人员的远程pc管理和控制的服务软件。可以在任何有网络的情况下,轻松访问并控制安装了向日葵客户端的远程主机。同时还能实现远程文件传输、远程视频监控等功能,这不仅为用户的使用带来很多便捷,还能为其提供各类保障。 Sunlogin RCE 是漏洞发生在接口/ch
阅读全文
posted @ 2022-03-01 20:43 Adminxe
阅读(821)
评论(0)
推荐(0)
下一页
公告