攻击链三:H3C SecParh堡垒机 data_provider.php 远程命令执行 Here's something encrypted, password is required to continue reading. 2021-06-19 killchains
fofa寻找目标(附脚本) Here's something encrypted, password is required to continue reading. 2021-06-14 informating gathering
xray poc编写 使用方法: 1xray_windows_amd64_protected.exe webscan --url-file url.txt --plugins phantasm --poc "D:\1tools\xray\pocs\nc-rce*" --html-output jiangsuHW_16.html 案例一: 红帆oa任意文件读取 案例二:红帆oa api未授权访问 2021-06-12 tools xray
论竞争的有效性 竞争的有效性:竞争可以分为有效的竞争和无效的竞争。而考试就是为了筛选的一种机制。 有效的竞争就是,例如,我们要筛选一批人去参军,那么我们肯定要筛选正常人,而不是又聋又瞎的残疾人去当军人。 无效的竞争例如要筛选一批人当公务员。那么A也可以,B也可以,那么就择优录取,人为的划分为ABC。打个比方,某个岗位的公务员,有10000个人报名参加公务员考试。那么考试肯定就不能筛选符合这个岗位的人。因为可能有1 2021-06-08 View
红队协作-漏洞提交平台-系统搭建 取消漏洞提交验证码第一步:取消注释/usr/share/nginx/html/Application/Admin/Controller/LoginController.class.php 第二步:取消前端验证/usr/share/nginx/html/Application/Admin/View/Login/index.html 效果: logo替换/usr/share/nginx/html/Pu 2021-06-06 plan
某比赛总结 某比赛总结引子在某次比赛当中,我司排名16/28,此处做一个反思,并且总结了一些需要改进的点。 问题一漏洞提交平台的资产经常变动,导致需要用脚本将平台中的资产导出,来跑自动化工具 但是脚本有个问题,将http://IP:8080 这种格式的资产,直接作为IP导出。所以导致比赛时导致可能会打偏,没分。 需要修改脚本,做个判断。并且需要添加多线程,加快获取。 缺点:对多线程编程不熟悉,需要多写相关代码 2021-06-06
脱网机上线 上一篇:ssh端口转发 总结:需要vps一台,内网能出网的linux机器一台 vps msf监听生成一个msf的payload,反弹的IP要填为边界出口linux的IPssh端口转发修改配置文件,允许端口转发vi /etc/ssh/sshd_config 重启ssh,使配置文件生效/etc/init.d/sshd restart 参考上一篇文章,进行ssh端口转发ssh -C -f -N -g 2021-06-02