Orz
12
30
29
28
27
红蓝对抗之Linux内网渗透 红蓝对抗之Linux内网渗透
红蓝对抗之Linux内网渗透 隧道 Linux上可以利用自带和第三方工具进行隧道开启,利用隧道,我们可以建立Socks连接、端口转发等操作。 SSH Linux使用SSH常用的开启隧道的命令。 场景1:在控制A机器时,利用socks代
2020-12-27
26
LLMNR Poison内网攻击技术 LLMNR Poison内网攻击技术
LLMNR Poison内网攻击技术 攻击者在启动 Responder 后,当受害者去访问一个在当前局域网中不存在的主机时就会触发 LLMNR Poison 攻击,如下图所示: 受害者主机 PING 一台局域网中并不存在的主机。Respo
2020-12-26
08
29
emlog 6.0.0审计 emlog 6.0.0审计
emlog 6.0.0审计 后台删除评论sql注入admin/comment.php 当action为delbyip时,判断token,并且GET传入的ip地址未经过滤带入delcommentbyip方法。跟踪该方法。定义在include
2020-08-29
16
pbootcms漏洞复现 pbootcms漏洞复现
pbootcms漏洞复现 pbootcms1.1.4(1.1.5及以下版本)任意代码执行漏洞 这段函数采用了两次正则匹配的过滤方式,第一次正则需要构造形如{pboot:if(payload)}{/pboot:i
2020-08-16
07
31
PHP一句话变形 PHP一句话变形
PHP一句话变形 常见的过WAF姿势 拆分与变形 assert=’a’.’s’.’s’.’e’.’r’.’t’ assert=strrev(tressa) assert=$array[0][‘wind’] $item[‘wind’]=’as
2020-07-31
03
26
1 / 2