包含"no cm JM fb"的全部内容
[原创]Bleeding Tooth:Linux蓝牙驱动远程代码执行分析与利用 - 作者:极目楚天舒x-安全小百科

[原创]Bleeding Tooth:Linux蓝牙驱动远程代码执行分析与利用 – 作者:极目楚天舒x

一、原理利用Bleeding Tooth系列漏洞的CVE-2020-12351和CVE-2020-12352实现远程代码执行,获取远程root shell。其中CVE-2020-12352泄漏位于内核代码段和内核堆上的地址,CVE-2020-12351利用越界...
admin的头像-安全小百科admin3年前
060
Weblogic中间件漏洞复现笔记 - 作者:MISUagain-安全小百科

Weblogic中间件漏洞复现笔记 – 作者:MISUagain

*本文中涉及到的相关漏洞已报送厂商并得到修复,本文仅限技术研究与讨论,严禁用于非法用途,否则产生的一切后果自行承担。Weblogic渗透总结默认端口:70011、XMLDecoder反序列化漏洞(CVE-2017...
admin的头像-安全小百科admin3年前
0140
框架安全之Spring渗透 - 作者:Kr1pt0-安全小百科

框架安全之Spring渗透 – 作者:Kr1pt0

本篇文章是Spring渗透复现记录,记录了实际中常见的Spring漏洞并如何利用,及简单对漏洞底层的原理分析,分为四个部分:Spring简介、IDEA部署Spring、Vulhub靶场环境搭建和相关漏洞复现,在学习...
admin的头像-安全小百科admin3年前
0150
基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) - 作者:huoji120-安全小百科

基于hypervisor的HIPS架构 从0到1 四 (SSDT hook) – 作者:huoji120

前言还记我们系列的标题吗? HIPS,作为系统监控,我们需要监控所有的syscall调用。这个部分会由hypervisor完成.ssdt hook是一个古老古老的东西了,还记得我以前入门就是很多人把ssdt hook看做是核...
admin的头像-安全小百科admin3年前
0180
对域环境靶场的渗透与思考 - 作者:安全狗safedog-安全小百科

对域环境靶场的渗透与思考 – 作者:安全狗safedog

免责声明郑重声明:本文所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途,否则后果自行承担!前言靶场地址:http://vulnstack.qiyuanxuetang.net/vuln/de...
admin的头像-安全小百科admin3年前
0130
Python黑帽子——黑客与渗透测试编程之道 - 作者:cloudcoll-安全小百科

Python黑帽子——黑客与渗透测试编程之道 – 作者:cloudcoll

第一章  设置Python环境1、Windows中安装PyCharm。2、安装python2和python3。3、安装Kali linux和Windows虚拟机。4、编写第一个程序sum.py(python3)def sum(number_one, number_two): nu...
admin的头像-安全小百科admin3年前
0160
内网渗透测试:初探远程桌面的安全问题 - 作者:MrAnonymous-安全小百科

内网渗透测试:初探远程桌面的安全问题 – 作者:MrAnonymous

前言远程桌面对了解内网渗透的人来说可能再熟悉不过了。在渗透测试中,拿下一台主机后有时候会选择开 3389 进远程桌面查看一下对方主机内有无一些有价值的东西可以利用。但是远程桌面的利用不仅...
admin的头像-安全小百科admin3年前
080
常见的Web漏洞——反序列化漏洞 - 作者:bigboss-安全小百科

常见的Web漏洞——反序列化漏洞 – 作者:bigboss

漏洞简介序列化:把对象转换为字节序列的过程,即把对象转换为可以存储或传输的数据的过程。例如将内存中的对象转换为二进制数据流或文件,在网络传输过程中,可以是字节或是XML等格式。反序列...
admin的头像-安全小百科admin3年前
090
综合环境靶场攻击过程记录(内网域森林+服务森林)中 - 作者:ch4ngeba-安全小百科

综合环境靶场攻击过程记录(内网域森林+服务森林)中 – 作者:ch4ngeba

综合环境靶场攻击过程记录(内网域森林+服务森林)上篇综合环境靶场攻击过程记录(内网域森林+服务森林)中篇综合环境靶场攻击过程记录(内网域森林+服务森林)下篇攻击6 攻击安全域(aq.dayu.com)从...
admin的头像-安全小百科admin3年前
0170
利用CVE-2020-0986实现IE沙箱逃逸 - 作者:tianxuanseclab-安全小百科

利用CVE-2020-0986实现IE沙箱逃逸 – 作者:tianxuanseclab

前言这篇文章描述如何利用CVE-2020-0986实现IE沙箱逃逸。本文不会给出完整的利用代码,只分享一些漏洞利用思路。2021年4月30日,安恒威胁情报中心发布了一篇《深入分析 CVE-2021-26411 IE浏览器...
admin的头像-安全小百科admin3年前
0230