会员
周边
新闻
博问
闪存
众包
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
kawasaki
博客园
首页
新随笔
联系
管理
订阅
2021年4月11日
ATT&CK实战 | Vulnstack 红队(一)
摘要: 攻击机:192.168.47.135 192.168.161.129 双网卡:192.168.161.128 192.168.52.143 域成员:192.168.52.141 域控制器:192.168.52.138 靶场下载地址:http://vulnstack.qiyuanxuetang.net
阅读全文
posted @ 2021-04-11 14:58 kawasaki_000
阅读(116)
评论(0)
推荐(0)
2021年1月10日
记一次漏洞验证系列--Snmp弱口令public泄漏
摘要: 0x00. SNMP协议简介 简单网络管理协议(SNMP)是TCP/IP协议簇的一个应用层协议,工作在UDP 161端口,用于监控目标设备的操作系统、硬件设备、服务应用、软硬件配置、网络协议状态、设备性能及资源利用率、设备报错事件信息、应用程序状态等软硬件信息。 SNMP扫描通常被用于收集某一系统的
阅读全文
posted @ 2021-01-10 12:30 kawasaki_000
阅读(4694)
评论(0)
推荐(0)
2019年11月19日
Powershell内网渗透利器之PowerSploit
摘要: powershell是一种命令行外壳程序和脚本环境,使命令行用户和脚本编写者可以利用 .NET Framework的强大功能,PowerShell脚本的文本文件,其文件名需要加上扩展名“.PS1”。PowerShell需要.NET环境的支持,同时支持.NET对象,其可读性、易用性居所有Shell之首
阅读全文
posted @ 2019-11-19 18:49 kawasaki_000
阅读(873)
评论(0)
推荐(0)
持久性– PowerShell配置文件
摘要: PowerShell配置文件是一个PowerShell脚本,使用它可以使系统管理员和用户自定义环境并在PowerShell会话启动时执行特定命令。 如果用户定期在PowerShell上执行工作,则通过修改PowerShell配置文件的内容,对手或red team可以将其用作持久性机制。 PowerS
阅读全文
posted @ 2019-11-19 18:44 kawasaki_000
阅读(753)
评论(0)
推荐(0)
[漏洞复现]Jira存在未授权服务端模板注入远程代码执行
摘要: 0x01 漏洞描述 Jira是由Atlassian公司出品的一款项目与事务跟踪工具,被广泛应用于缺陷跟踪、客户服务、需求收集、流程审批、任务跟踪、项目跟踪和敏捷管理等工作领域。 2019年7月12日根据安全情报得知Atlassian Jira Server和Jira Data Center存在服务端
阅读全文
posted @ 2019-11-19 18:39 kawasaki_000
阅读(663)
评论(0)
推荐(0)
2019年9月20日
PHP、asp、aspx、JSP一句话
该文被密码保护。
阅读全文
posted @ 2019-09-20 13:18 kawasaki_000
阅读(195)
评论(0)
推荐(0)
2019年9月12日
windows提权中敏感目录和敏感注册表
该文被密码保护。
阅读全文
posted @ 2019-09-12 23:15 kawasaki_000
阅读(123)
评论(0)
推荐(0)
公告