不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第34页

Powershell免杀从入门到实践-seo优化_前端开发_渗透技术

Powershell免杀从入门到实践

hush阅读(680)赞(0)

前言 在之前发布的一篇 渗透技巧之Powershell实战思路中,学习了powershell在对抗Anti-Virus的方便和强大。团队免杀系列又有了远控免杀从入门到实践(6)-代码篇-Powershell更是拓宽了自己的认知。这里继续学习...

PHP文件包含小总结-seo优化_前端开发_渗透技术

PHP文件包含小总结

hush阅读(610)赞(0)

1.前言 最近在某个项目上天天挖洞,每天不是什么信息泄露就是xss,没有一个能getshell,愁的不行,感觉头顶都凉飕飕了。不知是早上出门时,没注意踩到狗屎,还是今天运气好,发现一处竟然有文件包含漏洞,该平台一波getshell姿势,逐一...

神兵利器 - WAF2.0指纹识别-seo优化_前端开发_渗透技术

神兵利器 - WAF2.0指纹识别

hush阅读(572)赞(0)

WAFW00F:Web应用防火墙指纹工具。 发送一个正常的HTTP请求,并分析响应;这将确定一些WAF解决方案。 如果不成功,它就发送一些(可能是恶意的)HTTP请求,并使用简单的逻辑来推断它是哪个WAF。 如果这也不成功,它就会分析之前返...

完美排查入侵者的 10 个方法和 1 个解决思路-seo优化_前端开发_渗透技术

完美排查入侵者的 10 个方法和 1 个解决思路

hush阅读(539)赞(0)

随着开源产品的越来越盛行,作为一个Linux运维工程师,能够清晰地鉴别异常机器是否已经被入侵了显得至关重要,个人结合自己的工作经历,整理了几种常见的机器被黑情况供参考。 背景信息:以下情况是在CentOS 6.9的系统中查看的,其它Linu...

渗透测试——漏洞扫描工具整理-seo优化_前端开发_渗透技术

渗透测试——漏洞扫描工具整理

hush阅读(605)赞(0)

渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过这些已知的漏洞,来寻找目标站点的突破口,在这之前我们可能就已经...

记录一次突破区块链交易所后台双因素认证-seo优化_前端开发_渗透技术

记录一次突破区块链交易所后台双因素认证

hush阅读(699)赞(0)

最近做项目的时候,遇到一个区块链交易所,从渗透这块走估计挺难,所以花了不少时间,打入敌人内部获取了不少信息,通过观察发现几个疑似管理员,在该平台群里深入交流之后,获取了不少电话和QQ账号。 给大家po一张手工写的一些重要信息,全部打码了,整...

xx网存在超级管理员登录绕过漏洞-seo优化_前端开发_渗透技术

xx网存在超级管理员登录绕过漏洞

hush阅读(627)赞(0)

漏洞标题: xx网存在超级管理员登录绕过漏洞 漏洞概要: 所属业务:xx网 漏洞类型:Web安全漏洞-未授权的访问/权限绕过 提交时间:2020-11-16 11:39:44 当前状态:已修复 漏洞概述: 网站存在登录口令泄露,并且绕过限制...

一步步获取你的核心权限-seo优化_前端开发_渗透技术

一步步获取你的核心权限

hush阅读(555)赞(0)

背景 最近都在做渗透测试项目,并不需要内网渗透,少了很多的成就感。于是,找了一个授权的企业项目,目标是获取内网核心权限,手段不限。这就好说了,就喜欢这种能让我胡乱来的目标。 入口 对于企业而言,散落在外的资产肯定还有不少,于是为了快速打点,...

窃取MSSQL各版本密码HASH-seo优化_前端开发_渗透技术

窃取MSSQL各版本密码HASH

hush阅读(569)赞(0)

MSSQL使用自制的密码哈希算法对用户密码进行哈希,在内网渗透中,大多数服务口令都是一样的,收集MSSQL数据库的用户和密码可能会有用。 01、MSSQL各版本密码HASH MSSQL 2000版本 select name,password...