摘要: 0x00 前言之前由于hw,没得时间分析。这个webmin相信大家很多次都在内网扫到过。也是内网拿机器得分的一环。 0x01影响版本Webmin<=1.920 0x02 环境搭建 建议大家以后用docker部署漏洞环境docker search webmin docker pull piersonj 阅读全文
posted @ 2019-09-05 17:20 轻落语 阅读(2441) 评论(0) 推荐(0) 编辑
摘要: 利用burp dns进行检测,脚本如下: 漏洞利用脚本如下: 在你的vps上使用如下payload进行反弹即可 有时候直接反弹是不成功的。可以先下载然后执行。 阅读全文
posted @ 2019-08-29 11:04 轻落语 阅读(2090) 评论(0) 推荐(0) 编辑
摘要: windows 2012获取明文密码 导hash的话用常规的方法就可以。 修改注册表 reg add HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDigest\ /v UseLogonCredentia 阅读全文
posted @ 2019-07-01 14:36 轻落语 阅读(1171) 评论(0) 推荐(0) 编辑
摘要: 整合了一个集合,方便查询 thinkphp 5.0.22 1、http://192.168.1.1/thinkphp/public/?s=.|think\config/get&name=database.username2、http://192.168.1.1/thinkphp/public/?s= 阅读全文
posted @ 2019-06-01 11:24 轻落语 阅读(5018) 评论(0) 推荐(0) 编辑
摘要: 看了一天apt报告,主流利用Office鱼叉攻击的漏洞,还是这Microsoft Office CVE-2017-8570,CVE-2017-11882和CVE-2018-0802 三个,而且都知道office一般都不更新,很容易打开就中。但是doc免杀比较难,很容易被杀,比如主流的mshta这种方 阅读全文
posted @ 2019-06-01 09:38 轻落语 阅读(1337) 评论(0) 推荐(0) 编辑
摘要: 前言: n久之前为测试写的脚本,都已经更新几个版本了。把最简单都版本放出来。 测试要求尽量少用第三方库。 阅读全文
posted @ 2019-01-15 16:20 轻落语 阅读(758) 评论(0) 推荐(0) 编辑
摘要: command+space开启新的一天 窗口管理:Magnet 写代码:Pycharm、vscode、sublime text 虚拟机:VMware Fusion(买不起Parallels Desktop) 命令终端:iTerm2+ oh my Zsh 思维导图:Xmind 笔记:Evernote( 阅读全文
posted @ 2019-01-14 11:24 轻落语 阅读(137) 评论(0) 推荐(0) 编辑
摘要: 转自我八师傅博客 CS简介 Cobalt Strike(简称CS)是全球黑客公认一款非常优秀的渗透测试神器,以metasploit为基础的GUI的框架式渗透工具,集成了传统远控功能(远程桌面VNC、键盘记录、CmdShell、文件管理)、0day提权、进程注入、域内渗透、密码获取、Hash注入、端口 阅读全文
posted @ 2019-01-08 14:28 轻落语 阅读(4782) 评论(2) 推荐(0) 编辑
摘要: 0x01 前言: 前段时间做应急,总是需要溯源分析,痛点是数据量比较大,想要短时间能分析出来。再者就是之前在调查某酒店事件的时候特别羡慕某产商有各种分析溯源工具。反思过后,终于在没有那么忙的时候开始搭建平台,开始采坑 0x02 ELK搭建: wget https://artifacts.elasti 阅读全文
posted @ 2018-11-08 15:57 轻落语 阅读(492) 评论(0) 推荐(0) 编辑
摘要: 1.简介 SDL的全称是Security Development Lifecycle,即:安全开发生命周期。由微软最早提出,是一种专注于软件开发的安全保障流程。为实现保护最终用户为目标,它在软件开发流程的各个阶段引入安全和隐私问题。 2.流程 SDL大致如下,包括了以下七个阶段: • 安全培训:安全 阅读全文
posted @ 2018-11-07 15:39 轻落语 阅读(13658) 评论(0) 推荐(0) 编辑