摘要:火狐浏览器书签自动备份路径(当火狐书签意外丢失时可以通过导入自动备份的书签恢复原有书签) C:\Users\BlackWin\AppData\Roaming\Mozilla\Firefox\Profiles\5ponbxc0.Hacker\bookmarkbackups 找到我的足迹,点击进入书签 阅读全文
posted @ 2021-01-16 21:25 hu1ge(micr067) 阅读(14) 评论(0) 推荐(0) 编辑
摘要:原文地址:http://www.vuln.cn/6160 x00 DB2简介 DB2是IBM公司推出关系型数据库管理系统。 现今DB2主要包含以下三个系列: DB2 for Linux, UNIX and Windows(LUW) DB2 for z/OS DB2 for i(formerly OS 阅读全文
posted @ 2021-01-10 11:14 hu1ge(micr067) 阅读(14) 评论(0) 推荐(0) 编辑
摘要:简介 许多web应用程序允许用户将发票模板或用户设置等内容下载到CSV文件中。许多用户选择在Excel、Libre Office或open Office中打开CSV文件。当web应用程序无法正确验证CSV文件的内容时,可能会导致执行一个或多个单元格的内容。 漏洞利用 最基本的利用方式是动态数据交换 阅读全文
posted @ 2020-12-19 11:44 hu1ge(micr067) 阅读(14) 评论(0) 推荐(0) 编辑
摘要:安全研究员Julian Horoszkiewicz发现了cmd.exe命令行解释器中的漏洞,该漏洞允许执行任意命令。 在寻找新的攻击媒介以允许Windows中注入命令时,Khoroshkevich发现了一个问题,他将其描述为“命令/参数与目录遍历不匹配”的混合体。在测试期间,研究人员使用了Windo 阅读全文
posted @ 2020-12-19 09:54 hu1ge(micr067) 阅读(66) 评论(0) 推荐(0) 编辑
摘要:1、简介 SCShell是无文件横向移动工具,它依赖ChangeServiceConfigA来运行命令。该工具的优点在于它不会针对SMB执行身份验证。一切都通过DCERPC执行。无需创建服务,而只需通过ChangeServiceConfigAAPI 远程打开服务并修改二进制路径名即可(所以要事先知道 阅读全文
posted @ 2020-12-12 20:21 hu1ge(micr067) 阅读(90) 评论(0) 推荐(0) 编辑
摘要:0x01 漏洞描述 Struts2 会对某些标签属性(比如 `id`,其他属性有待寻找) 的属性值进行二次表达式解析,因此当这些标签属性中使用了 `%{x}` 且 `x` 的值用户可控时,用户再传入一个 `%{payload}` 即可造成OGNL表达式执行。S2-061是对S2-059沙盒进行的绕过 阅读全文
posted @ 2020-12-12 15:30 hu1ge(micr067) 阅读(552) 评论(0) 推荐(0) 编辑
摘要:1、从容器里面拷文件到宿主机 示例:容器名为s2-061_struts2_1,要从容器里面拷贝的文件路为:/usr/local/tomcat/webapps/test/js/test.js, 现在要将test.js从容器里面拷到宿主机的/root/Desktop/路径下面 在宿主机上面执行命令: d 阅读全文
posted @ 2020-12-11 23:42 hu1ge(micr067) 阅读(55) 评论(0) 推荐(0) 编辑
摘要:以前整理的一些东西,拿出来做备忘 PCAP 报文就是抓取实际在网络中传输的图片,视频等数据,然后以PCAP 格式存储形成的文件。工作中对离线的数据包进行回溯分析,有时会遇到将 PCAP 中的码流还原成相应的图片、视频、邮件等原有格式的需求。 从流量中取证文件大部分情况下是为了提取流量中的可执行程序。 阅读全文
posted @ 2020-12-02 21:24 hu1ge(micr067) 阅读(108) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2020-11-29 23:14 hu1ge(micr067) 阅读(0) 评论(0) 推荐(0) 编辑
摘要:1、进程 file descriptor 异常检测 检测 file descriptor 是否指向一个socket 以重定向+/dev/tcp Bash反弹Shell攻击方式为例,这类反弹shell的本质可以归纳为file descriptor的重定向到一个socket句柄。 2、检测 file d 阅读全文
posted @ 2020-11-25 21:30 hu1ge(micr067) 阅读(93) 评论(0) 推荐(0) 编辑