11 2019 档案

摘要:在做域渗透测试时,当我们拿到了一个普通域成员的账号后,想继续对该域进行渗透,拿到域控服务器权限。如果域控服务器存在MS14_068漏洞,并且未打补丁,那么我们就可以利用MS14_068快速获得域控服务器权限。 MS14-068编号CVE-2014-6324,补丁为3011780,如果自检可在域控制器 阅读全文
posted @ 2019-11-24 22:36 -Zad- 阅读(583) 评论(0) 推荐(0)
摘要:伪协议与文件包含 文件包含漏洞可以用到各种伪协议 0x01文件包含函数 php当中会造成文件包含漏洞的函数有:include、require、include_once、require_once、highlight_file 、show_source 、readfile 、file_get_conte 阅读全文
posted @ 2019-11-20 13:27 -Zad- 阅读(6570) 评论(0) 推荐(2)
摘要:https://www.freebuf.com/articles/web/176796.html 阅读全文
posted @ 2019-11-20 11:08 -Zad- 阅读(219) 评论(0) 推荐(0)
摘要:0x01 环境安装 1.这里主要说明一下靶机拓扑和如何配置虚拟网络的过程,首先下载包中的VM1为win7,VM2为win2003,VM3为win2008,拓扑图为下图所示: 由于要营造一个内网环境,因此需要将虚拟机与外网隔绝,再VMware中可以通过虚拟机设置中的网络适配器来设置,将其自定义成特定虚 阅读全文
posted @ 2019-11-18 08:38 -Zad- 阅读(902) 评论(0) 推荐(0)
摘要:简单介绍一下漏洞 ms08-067 编辑 讨论 MS08-067漏洞将会影响除Windows Server 2008 Core以外的所有Windows系统,包括:Windows 2000/XP/Server 2003/Vista/Server 2008的各个版本,甚至还包括测试阶段的Windows 阅读全文
posted @ 2019-11-15 09:58 -Zad- 阅读(278) 评论(0) 推荐(0)
该文被密码保护。
posted @ 2019-11-13 14:13 -Zad- 阅读(4) 评论(0) 推荐(0)
摘要:导语:介绍 特权升级总是被归结为适当的枚举。但要完成适当的枚举,你需要知道要检查和查找的内容。这通常需要伴随着经验的丰富而对系统非常熟悉。起初特权升级看起来像是一项艰巨的任务,但过了一段时间,你就开始过滤哪些是正常的东西,而哪些不是正常的东西。最终变得更容易,因为你知道要寻找什么了,而不是挖掘希望在 阅读全文
posted @ 2019-11-13 10:51 -Zad- 阅读(420) 评论(0) 推荐(0)
摘要:由于通过官方路径安装docker时总是连接不上,所以从网上找了半天,通过阿里云镜像安装docker,我的Linux是ubuntu-16.04 一、配置源里的阿里云镜像仓库 sudo vim /etc/apt/sources.list 添加以下仓库 deb http://mirrors.aliyun. 阅读全文
posted @ 2019-11-10 18:22 -Zad- 阅读(1828) 评论(0) 推荐(0)
摘要:0x01 介绍 Cobalt Strike是一款渗透测试神器,常被业界人称为CS神器。Cobalt Strike已经不再使用MSF而是作为单独的平台使用,它分为客户端与服务端,服务端是一个,客户端可以有多个,可被团队进行分布式协团操作。 Cobalt Strike集成了端口转发、扫描多模式端口Lis 阅读全文
posted @ 2019-11-03 23:06 -Zad- 阅读(751) 评论(0) 推荐(0)
摘要:Linux内核提权漏洞(CVE-2019-13272) 漏洞描述 kernel / ptrace.c中的ptrace_link错误地处理了想要创建ptrace关系的进程的凭据记录,这允许本地用户通过利用父子的某些方案来获取root访问权限 进程关系,父进程删除权限并调用execve(可能允许攻击者控 阅读全文
posted @ 2019-11-03 21:47 -Zad- 阅读(1030) 评论(0) 推荐(0)

jQuery火箭图标返回顶部代码