Fork me on cnblogs

12 2018 档案

摘要:0x01 前言 11月14日,微软按照惯例发布了11月的安全更新,随后不久,安全公司EMBEDI在官方博客上公开了其向微软提交的编号为CVE-2017-11882的Office远程代码执行漏洞: https://embedi.com/blog/skeleton-closet-ms-office-vu 阅读全文
posted @ 2018-12-24 16:46 Dgg大哥哥 阅读(821) 评论(0) 推荐(0)
摘要:0×01 前言 2018年5月,在Red Hat Enterprise Linux多个版本的DHCP客户端软件包所包含的NetworkManager集成脚本中发现了命令注入漏洞(CVE-2018-1111),该漏洞目前已经进行了修补。攻击者可以通过本地网络上的恶意DHCP服务器或使用恶意的虚假DHC 阅读全文
posted @ 2018-12-22 22:49 Dgg大哥哥 阅读(2137) 评论(4) 推荐(0)
摘要:由于 TCP 协议并没有对 TCP 的传输包进行身份验证,所以在我们知道一个 TCP 连接中的 seq 和 ack 的信息后就可以很容易的伪造传输包,假装任意一方与另一方进行通信,我们将这一过程称为 TCP 会话劫持(TCP Session Hijacking) 既然有了被攻击的风险,那随之而来的就 阅读全文
posted @ 2018-12-18 14:13 Dgg大哥哥 阅读(11360) 评论(1) 推荐(1)
摘要:今天给大家分享一个关于php常见的注入防护以及如何bypass的文章,文章内容来源国外某大佬总结,我做了一下整理,文章来源地址不详,下面正文开始。以下的方式也仅仅是针对黑名单的过滤有一定的效果,为了安全最好还是以白名单的方式对参数进行检测。 黑名单关键字过滤与绕过 过滤关键字and、or PHP匹配 阅读全文
posted @ 2018-12-16 16:24 Dgg大哥哥 阅读(860) 评论(0) 推荐(0)
摘要:fierce 是使用多种技术来扫描目标主机IP地址和主机名的一个DNS服务器枚举工具。运用递归的方式来工作。它的工作原理是先通过查询本地DNS服务器来查找目标DNS服务器,然后使用目标DNS服务器来查找子域名。fierce的主要特点就是可以用来地位独立IP空间对应域名和主机名。 启动fierce使用 阅读全文
posted @ 2018-12-16 14:00 Dgg大哥哥 阅读(861) 评论(1) 推荐(0)
摘要:提权技巧 1.cmd拒绝访问就自己上传一个cmd.exe,自己上传的cmd是不限制后缀的,还可以是cmd.com cmd.txt cmd.rar等 2.net user不能执行有时候是net.exe被删除了,可以先试试net1,不行就自己上传一个net.exe 3.cmd执行exp没回显的解决方法: 阅读全文
posted @ 2018-12-16 13:55 Dgg大哥哥 阅读(3081) 评论(0) 推荐(0)