实战绕过某恒云防护getshell

测试时候发现目标存在云防护,为了梦想(拿分)硬着头皮上!通过google hacker发现一处后台登录:site:xxx.com inurl:login.action登录提示密码错误尝试暴力破解得到了密码,密码进行md5哈希登录后台找到一处上传点,用冰蝎马上传试了几次都没成功,由于前面说了有云防,所以绕不过,而且木马要免杀的,这里绕过杀软是用的天蝎、绕过云防是用的双文件名。连接成功导出密码但破解未成功既然密码读不出来那么直接把guest用户加入admin ...

微软Exchange曝多个高危漏洞,无需验证交互即可触发

3月2日,微软发布了Microsoft Exchange Server的安全更新公告,其中包含多个Exchange Server严重安全漏洞,危害等级为“高危”,漏洞编号分别为CVE-2021-26855、CVE-2021-26857、CVE-2021-26858、CVE-2021-27065。Exchange Server是微软公司的一套电子邮件服务组件,是个消息与协作系统,主要提供包括从电子邮件、会议安排 ...

2021-03-04 09:05:36 0 753

类 Palar 平台 Gab 遭黑客攻击

在 Palar 被关闭之后,大量用户涌向了一个类似的平台–Gab,不过该平台近日遭到了黑客攻击。超过 1.5 万名 Gab 用户的公共和个人信息被窃取。援引 Wired 报道,该黑客利用 SQL 注入漏洞从后台数据库中窃取了大约 70GB 的平台用户数据,包含该网站的 4000 多万条帖子。  这些数据包括 1.5 万名 Gab 用户的公共、私人互动, ...

2021-03-03 07:52:58 0 417

高招!僵屍网络把备用控制服务器的IP嵌入区块链交易中

Akamai在去年侦测到某挖矿恶意程序变种出现一个比特币钱包的位址,仔细钻研後发现,原来黑客把备份C&C(C2)服务器的IP位址藏匿在比特币区块链的交易中,使其无法被侦测或封锁。信息安全业者,首先黑客将备用的命令暨控制(Command and Control,C&C)服务器位址藏匿在比特币区块链的交易中,而让它更难被侦测或封锁。这是 ...

2021-02-26 13:42:07 1 532

新型恶意软件<Silver Sparrow>已感染了近3万台苹果mac

据外媒ArsTechnica最近报道,来自安全机构Malwarebytes和Red Canary的发现,全球有超过3万台Mac电脑被植入了Silver Sparrow恶意软件,目前还不清楚它在侵入用户的Mac后,会获取哪些隐私信息,也还没有出现用户被劫持的反馈,而这个恶意软件有两个版本,一个是专门针对Intel版的Mac,另外一个则是连苹果自研的M1芯片Mac也会 ...

2021-02-25 12:14:24 3 599

报道称 SolarWinds 黑客或已入侵 NASA 和 FAA 网络

据《华盛顿邮报》周二报道,SolarWinds黑客或已入侵美国宇航局(NASA)和美国联邦航空管理局(FAA)的网络,这是针对美国政府机构和私营公司的更广泛的间谍活动的一部分。这是在参议院情报委员会举行听证会前几个小时发生的,该委员会的任务是调查这次广泛的网络攻击。美国政府此前表示,这次攻击“很可能源自俄罗斯”。  NAS ...

2021-02-24 13:34:15 0 531

红杉周五遭遇黑客攻击:个人和财务信息或已被第三方窃取

红杉资本发言人周六证实,该公司“最近经历了一起网络安全事件”,其安全团队正在调查的此事。该公司表示,他们已经上报给执法部门,并且在与外部网络安全专家合作处理此事。红杉发言人说:“我们很遗憾这次事件已经发生,目前已经通知了受此影响的个人。我们已经大举投资加强安全性,今后仍将继续应对不断发展的网络威胁。 ...

2021-02-22 20:25:44 0 836

热门活动

T00ls专家

zcgonvh

荣誉会员

文章26篇,精华12篇

1

Twi1ight

荣誉会员

文章35篇,精华11篇

2

Rices

荣誉会员

文章152篇,精华5篇

3

Bypass

荣誉会员

文章26篇,精华5篇

4

lyxhh

版主

文章13篇,精华4篇

5

backlion

注册会员

文章29篇,精华3篇

6

陆羽

元老核心

文章95篇,精华2篇

7

LandGrey

注册会员

文章25篇,精华2篇

8

panda

荣誉会员

文章39篇,精华2篇

9

anhkgg

注册会员

文章33篇,精华2篇

10

最新精华

渗透测试探索低版本.Net反序列化实现Exchange RCE

# 探索低版本.Net反序列化实现Exchange RCE## 0x10 起因近期在 ...

2020-10-20 10:23:31 3 644

渗透测试Spring Boot 相关漏洞利用 Check List

> Spring Boot 相关漏洞学习资料,利用方法和技巧合集,黑盒安全 ...

2020-06-06 16:16:41 58 6210

渗透测试Windows内网协议-Kerberos

## Kerberos协议### 简介Kerberos是一种由MIT(麻省理工大学)提 ...

2020-04-15 21:59:32 16 1109

渗透测试这是一篇“不一样”的真实渗透测试案例分析文章

# 0x00 前言本文是由一次真实的授权渗透案例引申而出的技术分析 ...

2020-03-20 18:16:34 77 14917

渗透测试Windows认证原理解析基础入门学习

#### 0x01 前言简介本文借鉴安全界各位大佬所写的Windows认证入 ...

2020-03-17 13:07:21 16 647

MySql慢查询日志GetShell

通过开启慢查询日志,配置可解析文件GETSHELL主要针对日志量庞大,通过日志文件GETSHELL出现问题的情况[code="sql"]show variables like \'%slow%\';Variable_name Valuelog_slow_queries OFFslow_launch_time 2slow_query_log OFFslow_query_log_file C:phpStudyPHPTutorialMySQLdataWIN-374NAWYudt-slow.logset GLOBAL slow_query_log_file=\'C:/phpStudy/PHPTutorial/WWW/slow.php\'; ...

[附PPT]XSS误区详解

2013-01-26 07:56:58 23 1723

奇葩招式跨目录上传

2015-10-30 22:06:54 66 4538

过狗菜刀的制作

2013-05-11 13:19:04 136 11600

ASP一句话也可以奇葩

2014-10-28 16:45:26 21 3064
Top ↑