会员
周边
众包
新闻
博问
闪存
赞助商
Chat2DB
所有博客
当前博客
我的博客
我的园子
账号设置
会员中心
简洁模式
...
退出登录
注册
登录
zw1sh
事竟则达
博客园
首页
新随笔
联系
订阅
管理
[置顶]
QAQ关注我请在任意文章内点击右下加号
摘要: QAQ
阅读全文
posted @ 2020-04-02 09:29 zw1sh
阅读(50)
评论(0)
推荐(0)
2023年7月31日
LNK文件分析学习-1
摘要: ### 介绍 LNK是Microsoft Windows用于指向可执行文件或应用程序的快捷方式文件的文件扩展名。LNK文件通常用于创建开始菜单和桌面快捷方式。 ### Lnk文件格式 较详细的分析可以参考:https://bbs.kanxue.com/thread-260953.htm#msg_he
阅读全文
posted @ 2023-07-31 23:58 zw1sh
阅读(1090)
评论(0)
推荐(0)
2023年7月21日
Canarytokens的基本使用
摘要: [https://www.canarytokens.org/generate](https://www.canarytokens.org/generate) 
评论(0)
推荐(0)
2023年2月7日
Boss Of The SOC v1
摘要: 一、题目介绍&环境 SHA1SUM 89719952101ffdf7ee577aaed9a5f6c98934b812 Published Aug. 3, 2020 Author Splunk Team Size 1.9 GiB Instructions Virtualbox: unzip the V
阅读全文
posted @ 2023-02-07 16:49 zw1sh
阅读(399)
评论(0)
推荐(0)
2022年3月9日
Linux DirtyPipe权限提升漏洞 CVE-2022-0847
摘要: 1、漏洞描述 CVE-2022-0847-DirtyPipe-Exploit CVE-2022-0847 是存在于 Linux内核 5.8 及之后版本中的本地提权漏洞。攻击者通过利用此漏洞,可覆盖重写任意可读文件中的数据,从而可将普通权限的用户提升到特权 root。CVE-2022-0847 的漏洞
阅读全文
posted @ 2022-03-09 22:15 zw1sh
阅读(911)
评论(0)
推荐(0)
2021年4月13日
Chrome浏览器RCE 0Day漏洞PoC公开--漏洞复现
摘要: 漏洞背景 4月13日,国外安全研究员发布了Chrome 远程代码执行 0Day漏洞的PoC详情。攻击者可利用此漏洞,构造一个恶意的Web页面,用户访问该页面时,会造成远程代码执行。目前Google只针对该漏洞发布了beta测试版Chrome(90.0.4430.70)修复,Chrome正式版( 89
阅读全文
posted @ 2021-04-13 21:02 zw1sh
阅读(1419)
评论(0)
推荐(0)
2021年3月31日
LLMNR和NetBIOS欺骗--获取win7 ntlm-hash
摘要: 1、LLMNR和Netbios是什么 链路本地多播名称解析(LLMNR)是一个基于域名系统(DNS)数据包格式的协议NetBIOS,为网上基本输入输出系统(Network Basic Input/Output System)的缩写,它提供了OSI模型中的会话层服务,让在不同计算机上运行的不同程序,可
阅读全文
posted @ 2021-03-31 11:33 zw1sh
阅读(608)
评论(0)
推荐(1)
2021年2月2日
利用php配置文件构成后门
摘要: 1、.user.ini造成后门 ####1).user.ini 官网解释为:自 PHP 5.3.0 起,PHP 支持基于每个目录的 INI 文件配置。此类文件 仅被 CGI/FastCGI SAPI 处理。此功能使得 PECL 的 htscanner 扩展作废。如果你的 PHP 以模块化运行在 Ap
阅读全文
posted @ 2021-02-02 16:37 zw1sh
阅读(971)
评论(0)
推荐(1)
2020年10月20日
CVE-2020-1472 NetLogon特权提升漏洞
摘要: 漏洞名称:Netlogon特权提升漏洞 漏洞编号:CVE-2020-1472 漏洞描述:Netlogon协议认证的加密模块存在缺陷,当使用Netlogon远程协议建立与域控制器连接的易受攻击的Netlogon安全通道时,存在特权提升漏洞,导致攻击者可以在没有凭证的情况下通过认证。通过调用Netlog
阅读全文
posted @ 2020-10-20 21:36 zw1sh
阅读(1033)
评论(0)
推荐(1)
2020年10月15日
OpenSSH的scp命令注入漏洞(CVE-2020-15778)
摘要: #OpenSSH的scp命令注入漏洞(CVE-2020-15778) 影响版本:OpenSSH =< 8.3p1 scp 是 secure copy 的缩写。在linux系统中,scp用于linux之间复制文件和目录,基于 ssh 登陆进行安全的远程文件拷贝命令。该命令由openssh的scp.c及
阅读全文
posted @ 2020-10-15 21:09 zw1sh
阅读(2031)
评论(0)
推荐(1)
2020年10月13日
redis未授权访问漏洞&简单利用&总结
摘要: Redis未授权访问漏洞 1、Redis是什么? Redis是一个开源的使用ANSI C语言编写、遵守BSD协议、支持网络、可基于内存亦可持久化的日志型、Key-Value数据库,并提供多种语言的API。它通常被称为数据结构服务器,因为值(value)可以是 字符串(String), 哈希(Hash
阅读全文
posted @ 2020-10-13 23:55 zw1sh
阅读(876)
评论(0)
推荐(1)
下一页
公告