包含"pentes"的全部内容
CVE-2021-21287: 容器与云的碰撞——一次对MinIO的测试-安全小百科

CVE-2021-21287: 容器与云的碰撞——一次对MinIO的测试

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《MinIO未授权SSRF漏洞(CVE-2021-21287)》已经修复,也请读者勿使用该漏洞进行未授权...
admin的头像-安全小百科admin3年前
0120
CVE-2021-21287: 容器与云的碰撞——一次对MinIO的测试-安全小百科

CVE-2021-21287: 容器与云的碰撞——一次对MinIO的测试

事先声明:本次测试过程完全处于本地或授权环境,仅供学习与参考,不存在未授权测试过程。本文提到的漏洞《MinIO未授权SSRF漏洞(CVE-2021-21287)》已经修复,也请读者勿使用该漏洞进行未授权...
admin的头像-安全小百科admin3年前
0270
渗透测试指南(六)渗透测试工具集-安全小百科

渗透测试指南(六)渗透测试工具集

渗透测试指南系列文章内容纲要:第一章 渗透测试简介第二章 前期交互第三章 信息收集第四章 漏洞识别第五章 社会工程学第六章 有线/无线网络利用第七章 基于应用的漏洞利用第八章 基于本地主机...
admin的头像-安全小百科admin3年前
0260
红蓝对抗之域名搜集方法总结-安全小百科

红蓝对抗之域名搜集方法总结

前言 在历次HW、红蓝对抗、渗透测试项目中,外网的信息收集是至关重要的一个环节,外网打点信息收集全面了,可能会有四两拨千斤效果,直接突破外网边界进入内网。 最近我们三人加入腾讯蓝军学习...
admin的头像-安全小百科admin3年前
0210
AssetInfoColl:打造一把资产信息收集的利剑-安全小百科

AssetInfoColl:打造一把资产信息收集的利剑

防守之痛 什么是信息收集咱这里就不做过多介绍了,信息收集是一门大学问,信息收集做得好,你就成功了80% 2020年的护碗行动,作为防守方,一天面对几千个IP 的攻击,在时间有限的大前提下如何快...
admin的头像-安全小百科admin3年前
0110
Webug通关攻略(一)-安全小百科

Webug通关攻略(一)

webug漏洞练习平台 V3.0简介 平台主要分两大类。1.练习阶段,适合新手朋友们去了解一些漏洞,在环境中也包括有一些逻辑漏洞,这可能就是本平台与其他平台的不同之处吧,对于页面美观上面的问题...
admin的头像-安全小百科admin3年前
0470
Webug通关攻略(二)-安全小百科

Webug通关攻略(二)

如果不出错的话,每篇通关攻略应该是5条题目~ 下面继续开始表演~ 6.这关需要RMB购买哦 首先是个登录框。。。难道是注入? 到这里我已经觉得不太可能。。应该是一条逻辑漏洞支付的题目。。因此...
admin的头像-安全小百科admin3年前
0230
【转】任意用户密码重置(一):重置凭证泄漏-安全小百科

【转】任意用户密码重置(一):重置凭证泄漏

*本文作者:yangyangwithgnu,本文属 FreeBuf 原创奖励计划,未经许可禁止转载。 在逻辑漏洞中,任意用户密码重置最为常见,可能出现在新用户注册页面,也可能是用户登录后重置密码的页面,或...
admin的头像-安全小百科admin3年前
0220
如何使用A2P2V针对特定目标生成攻击序列 - 作者:Alpha_h4ck-安全小百科

如何使用A2P2V针对特定目标生成攻击序列 – 作者:Alpha_h4ck

关于A2P2VA2P2V,全称为Automated Attack Path Planning and Validation,即自动化攻击路径计划和验证,它是一个计划工具,也是一个网络攻击工具,可以帮助广大研究人员在给特定攻击者目标的情...
admin的头像-安全小百科admin3年前
80
内网渗透基石篇--域内横向移动分析及防御(下) - 作者:pony686-安全小百科

内网渗透基石篇–域内横向移动分析及防御(下) – 作者:pony686

前言:在决定认真的那一刻,我知道我会成功。在彼此看不见的时光,我会变得熠熠生辉。为你,为我。一、 smbexcc的使用smbexec可以通过文件共享(admin$,c$,ipc$,d$)在远程系统中执行命令可以在cm...
admin的头像-安全小百科admin3年前
250