mOon
-
漏洞挖掘: 一个系统多个CNVD证书的案例
0x00、前言 书接上文:漏洞挖掘: 一些通用漏洞的挖掘思路 上次文章写了一半,女朋友非要喊我出去吃饭,所以文章感觉有点水。 咱话不多说,直接开干! 0x01、Fuzz目录之未授…
-
绕过数字杀软的PowerShell调用并Bypass计划任务
参考原作者视频 https://www.bilibili.com/video/BV1Mq4y1v7WC?spm_id_from=333.999.0.0 前言: Powershe…
-
一文读懂Kerberos认证流程
Windows如何判断域登陆OR本地登陆 当用户开机启动后或者按下“Ctrl + Alt + Del”之后,Winlogon服务将会被调起,同时向大家展示需要输入登录用户名密码(由…
-
记一次艰难的SQL注入(过安全狗)
文章来源:CSDN(漫路在线) 原文地址:https://blog.csdn.net/realmels/article/details/122766147 0x1.1 前言 最近在…
-
渗透测试练习No.78 HackMyVm System
靶机信息 下载地址: https://hackmyvm.eu/machines/machine.php?vm=Aqua 网盘链接:https://pan.baidu.com/s…
-
记一次授权渗透测试与智慧校园一轮游(下卷)
文章首发于火线Zone社区(https://zone.huoxian.cn/) 上卷我们聊完了智慧校园,接下来我们就接着聊某次授权渗透测试的部分。 三、某次授权渗透测试部分小记 +…
-
记一次授权渗透测试与智慧校园一轮游(上卷)
文章首发于火线Zone社区(https://zone.huoxian.cn/) 一、前言 本文第三部分已得到授权,智慧校园系统不在测试范围内(已提交漏洞报告)。 如发现存在问题发送…
-
Java Filter型内存马入门 – Tomcat JSP内存马为例
文章首发于: 火线Zone社区(https://zone.huoxian.cn/) 内存马是什么 顾名思义,就是运行在内存中的木马。跟传统的webshell相比,没有实体文件。 个…
-
记一次项目测试挖掘思路
文章来源:先知社区(慧启) 原文地址: https://blog.csdn.net/qq_46187752/article/details/122879752 0x01 突破条件竞…
-
实战 | 某集团渗透项目的“以洞打洞”
访问官网获取信息开始渗透 https://www.xxx.com.cn/ 可以使用Fofa,火线,zoomeye,searchcode.com等爬取相关的资产,重点关注一些有漏洞暴…