不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

hush的文章

一个免杀钓鱼思路分享-seo优化_前端开发_渗透技术
其他

一个免杀钓鱼思路分享

hush阅读(743)赞(0)

左侧的文件是真实文本文件。右边的文件是PowerShell有效负载,两者看起来基本一模一样,可以看到都是.txt的文件名。打开我们的木马文件跟我们打开笔记本应用没有任何分别。 但是我们的木马在后台悄悄执行了。CS MSF等等C2正常上线。 ...

实战分析菜刀及隐藏后门-seo优化_前端开发_渗透技术
其他

实战分析菜刀及隐藏后门

hush阅读(581)赞(0)

0x00 前言 今日在web课程中看到了分析菜刀后门的实验,然后就跟着实验做了一遍,正好可以学习一下如何分析软件的后门。 0x01 基本知识 中国菜刀 中国菜刀是一款专业的网站管理软件,用途广泛,使用方便,小巧实用。只要支持动态脚本的网站,...

内网渗透测试:内网横向移动基础总结-seo优化_前端开发_渗透技术
其他

内网渗透测试:内网横向移动基础总结

hush阅读(693)赞(0)

横向移动 在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最终可能获得域控制器的访问权限,甚至完全控制基于Windows操作系...

​某管理信息系统存在全局越权漏洞-seo优化_前端开发_渗透技术
其他

​某管理信息系统存在全局越权漏洞

hush阅读(626)赞(0)

01 漏洞标题 某管理信息系统存在全局越权漏洞 02 漏洞类型 越权漏洞 03 漏洞等级 高危 04 漏洞地址 某标准化管理信息系统http://xx.xx.xx.xx/ 05 漏洞详情 某管理信息系统存在全局越权漏洞,可以全局修改已注册用...

一次服务器被传webshell事件溯源-seo优化_前端开发_渗透技术
溯源

一次服务器被传webshell事件溯源

hush阅读(613)赞(0)

背景 web服务器使用SiteServer开源CMS为建站模板,该类cms属于漏洞高发区,频频会爆出高危漏洞。这次的应该是个在野0day。 起因 本地云安骑士告警 溯源过程 可以看到本地云安骑士报了存在服务器存在webshell,访问该链接...

渗透测试之通过代码审计打点-seo优化_前端开发_渗透技术
其他

渗透测试之通过代码审计打点

hush阅读(662)赞(0)

前言 代码审计(Code Audit) 顾名思义就是通过阅读源代码,从中找出程序源代码中存在的缺陷或安全隐患,提前发现并解决风险,这在甲方的SDL建设中是很重要的一环。而在渗透测试中,可以通过代码审计挖掘程序漏洞,快速利用漏洞进行攻击达成目...

横向渗透的常见方法-seo优化_前端开发_渗透技术
其他

横向渗透的常见方法

hush阅读(2602)赞(0)

在已经攻占部分内网主机的前提下,利用现有的资源尝试获取更多的凭据、更高的权限,进而达到控制整个网段、拥有最高权限的目的。在很多时候,内网渗透的起点往往只是一台通过漏洞攻陷的跳板,横向渗透就是通过这个突破口去不断扩大在本网段内的战果。 进入内...

信息收集和漏洞扫描的阶段性总结-seo优化_前端开发_渗透技术
信息收集

信息收集和漏洞扫描的阶段性总结

hush阅读(810)赞(0)

渗透测试的流程大家都耳熟能详,具体操作工具五花八门,其中的核心就是信息收集和字典,今天写信息收集和漏洞扫描的一些技巧总结,方便新手学习。 声明:渗透测试过程中很多同类工具功能都是互补的,本文中提到的工具没有褒贬之分。 子域名爆破技术 不同的...

其他

面试经历分享和题目环境复现

hush阅读(599)赞(0)

面试经历分享和题目环境复现 笔者最近参加了很多面试,想通过这个项目将面试的经历和面试官提出的问题分享一下,同时复现一部分面试官的题目环境。这里有很多漏洞环境在网上都有,所以在这里也没有过多的去自个复现(懒得复现了),于是就将大佬们的成果结果...

实战中如何绕过杀软用mimikatz获取账号密码-seo优化_前端开发_渗透技术
其他

实战中如何绕过杀软用mimikatz获取账号密码

hush阅读(538)赞(0)

目标机system权限,安装了360,准备获取密码。 mimikatz的exe,powershell版(可上github下载)网上版本已经被360已及各种杀软杀的死死的,扔上去就挂 所以采用混淆加密方式来绕过杀软,混淆脚本地址如下 http...