最新消息:

标签:渗透

看我如何黑掉我的全新网络路由器?
渗透测试

看我如何黑掉我的全新网络路由器?

Eternal 4周前 (03-31) 530浏览 0评论

背景 最近,我搬到了另一座城市独自生活。根据需要,我开通了在我住所唯一可用的ISP服务。在这里我不得不吐槽,这应该是巴西最差的网络服务提供商之一。 在此之前,我曾成功突破过网络路由器。加之今天我感到非常的无聊,因此我决定对我手头这个全新的路由器“痛下...

AppLocker_Bypass List
渗透测试

AppLocker_Bypass List

demon 1个月前 (03-14) 583浏览 0评论

AppLocker是什么? 适用于:Windows 7,Windows 8.1,Windows Server 2008 R2,Windows Server 2012 R2,Windows Server 2012,Windows 8 IT专业人员的这一...

渗透测试技术之另类Windows提权
WEB安全

渗透测试技术之另类Windows提权

Eternal 3个月前 (02-07) 1243浏览 0评论

前言 如果你获得了一台机器的低权限Meterpreter会话,并且当你尝试了一些常用方法,仍然提权失败时,是不是就意味着没法提权呢?不必着急,你仍然可以试试很多其它的技术。下面我们就来列举出几种提权方法。 一、Windows服务路径没加双引号 通常,...

简单构造一个nmap集合
安全工具

简单构造一个nmap集合

Jiushi 3个月前 (01-30) 1570浏览 0评论

背景 原本打算用python写一个抢火车票的脚本。在那期间遇见各种浏览器驱动失败的节奏….打算先缓一下,然后就去写集合了。 简介 这是一款由python编写的,集中整合部分常用nmap功能的懒人自动化脚本工具。你只需根据终端打印的提示信息...

针对NFS的渗透测试
原创翻译

针对NFS的渗透测试

Eternal 3个月前 (01-12) 927浏览 0评论

NFS(Network File System)即网络文件系统,是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间通过TCP/IP网络共享资源。在NFS的应用中,本地NFS的客户端应用可以透明地读写位于远端NFS服务器上的文件,就像访问...

GreatSCT | MSF | 白名单
内网渗透

GreatSCT | MSF | 白名单

demon 4个月前 (01-05) 1473浏览 0评论

简介 国外的安全研究员Casey Smith,于2016年9月13日星期二在其博客发表了一篇题为“使用MSBuild.exe绕过应用程序白名单 – 设备保护示例及缓解措施”的文章。但目前其博客已被关闭,如果大家想查看原文可以点击该链接进行...

SemCmsv2_4 Function_php文件过滤不严导致Sql注入
代码审计

SemCmsv2_4 Function_php文件过滤不严导致Sql注入

Eternal 4个月前 (12-29) 763浏览 0评论

作者:Szrzvdny Prat 0 自白 最近考试忽略了博客的更新,这里给大家道个歉。 本来是不像发的因为审计出来的时候发现春秋有老哥已经在审计了,然后并且发出来了。不过我发现我下载的这个版本正则代码有些不同,然后就于是就分析一下好了。 view....



合作伙伴