会员
众包
新闻
博问
闪存
赞助商
HarmonyOS
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
Michael
长路漫漫,安全作伴。
博客园
首页
新随笔
联系
订阅
管理
上一页
1
2
3
4
下一页
2021年12月28日
Apache Log4j2 RCE远程代码执行漏洞
摘要: Apache Log4j2 RCE远程代码执行漏洞 漏洞介绍 1、2021年12月10日,国家信息安全漏洞共享平台(CNVD)收录了Apache Log4j2 远程代码执行漏洞(CNVD-2021-95914)。攻击者利用该漏洞,可在未授权的情况下远程执行代码。目前,漏洞利用细节已公开,Apache
阅读全文
posted @ 2021-12-28 21:55 Saint_Michael
阅读(1840)
评论(0)
推荐(0)
2021年12月26日
Windows/Linux端口复用
该文被密码保护。
阅读全文
posted @ 2021-12-26 18:14 Saint_Michael
阅读(0)
评论(0)
推荐(0)
CVE-2021-3156-sudo缓冲区溢出复现
摘要: 一、 漏洞简介 1月26日,Sudo发布安全通告,修复了一个类Unix操作系统在命令参数中转义反斜杠时存在基于堆的缓冲区溢出漏洞。当sudo通过 -s 或 -i 命令行选项在shell模式下运行命令时,它将在命令参数中使用反斜杠转义特殊字符。但使用 -s 或 -i 标志运行 sudoedit 时,实
阅读全文
posted @ 2021-12-26 18:13 Saint_Michael
阅读(515)
评论(0)
推荐(0)
流量分析工具之tcpdump
摘要: 一、tcpdump介绍 tcpdump 是一个运行在命令行下的抓包工具。它允许用户拦截和显示发送或收到过网络连接到该计算机的TCP/IP和其他数据包。tcpdump 适用于大多数的类Unix系统操作系统(如linux,BSD等)。类Unix系统的 tcpdump 需要使用libpcap这个捕捉数据的
阅读全文
posted @ 2021-12-26 12:00 Saint_Michael
阅读(1137)
评论(0)
推荐(0)
DNSLog进行无回显渗透测试
摘要: 一、什么是DNSLog DNS的全称是Domain Name System(网络名称系统),它作为将域名和IP地址相互映射,使人更方便地访问互联网。当用户输入某一网址如www.baidu.com,网络上的DNS Server会将该域名解析,并找到对应的真实IP如127.0.0.1,使用户可以访问这台
阅读全文
posted @ 2021-12-26 11:28 Saint_Michael
阅读(4388)
评论(0)
推荐(1)
2021年12月25日
redis未授权反弹shell的三种方式
摘要: 一、介绍redis未授权访问 Redis 默认情况下,会绑定在 0.0.0.0:6379,如果没有进行采用相关的策略,比如添加防火墙规则避免其他非信任来源 ip 访问等,这样将会将 Redis 服务暴露到公网上,如果在没有设置密码认证(一般为空)的情况下,会导致任意用户在可以访问目标服务器的情况下未
阅读全文
posted @ 2021-12-25 20:22 Saint_Michael
阅读(7285)
评论(0)
推荐(0)
2021年10月5日
Windows 2012R2 Hash读取
摘要: 一、前言 在默认情况下,当系统为Windows 10或Windows 2012 R2以上时,默认在内存缓存中禁止保存明文密码,如下图,密码字段显示为null,此时可以通过修改注册表的方式抓取明文,但需要用户重新登录后才能成功抓取。 二、抓取明文Hash 抓取明文流程 修改命令修改注册表 -> 强制锁
阅读全文
posted @ 2021-10-05 14:22 Saint_Michael
阅读(311)
评论(0)
推荐(0)
2021年7月17日
域内委派
该文被密码保护。
阅读全文
posted @ 2021-07-17 18:45 Saint_Michael
阅读(0)
评论(0)
推荐(0)
Token令牌窃取与防御
该文被密码保护。
阅读全文
posted @ 2021-07-17 18:16 Saint_Michael
阅读(0)
评论(0)
推荐(0)
渗透测试之文件上传与下载
摘要: 一、搭建 HTTP server提供下载 python2 python -m SimpleHTTPServer 1337 python3 python -m http.server 1337 PHP 5.4+ php -S 0.0.0.0:1337 ruby ruby -rwebrick -e'WE
阅读全文
posted @ 2021-07-17 17:05 Saint_Michael
阅读(195)
评论(0)
推荐(0)
上一页
1
2
3
4
下一页
公告