包含"port 992"的全部内容
内网渗透测试:内网横向移动基础总结 - 作者:MrAnonymous-安全小百科

内网渗透测试:内网横向移动基础总结 – 作者:MrAnonymous

横向移动在内网渗透中,当攻击者获取到内网某台机器的控制权后,会以被攻陷的主机为跳板,通过收集域内凭证等各种方法,访问域内其他机器,进一步扩大资产范围。通过此类手段,攻击者最终可能获...
admin的头像-安全小百科admin3年前
080
红日安全-ATT&CK实战:Vulnstack靶场实战(一) - 作者:cloudcoll-安全小百科

红日安全-ATT&CK实战:Vulnstack靶场实战(一) – 作者:cloudcoll

一、环境配置1、下载靶场下载靶场(win7+win2003+win2008),下载攻击机kalilinux下载地址:http://vulnstack.qiyuanxuetang.net/vuln/detail/2/靶机通用密码: hongrisec@2019(密码过长建议修...
admin的头像-安全小百科admin3年前
0130
安全技术|利用OpenVpn配置文件反制的武器化探索 - 作者:dadadadudu-安全小百科

安全技术|利用OpenVpn配置文件反制的武器化探索 – 作者:dadadadudu

OpenVPN是企业常用的数据传输工具,然而使用不信任的ovpn文件是十分危险的,一旦被恶意利用可能会导致企业的数据信息泄露。本文由锦行科技的安全研究团队提供(作者:t43M!ne),介绍了攻击者是...
admin的头像-安全小百科admin3年前
080
Fastjson小于1.2.68版本反序列化漏洞分析 - 作者:云影实验室-安全小百科

Fastjson小于1.2.68版本反序列化漏洞分析 – 作者:云影实验室

前言迟到的Fastjson反序列化漏洞分析,按照国际惯例这次依旧没有放poc。道理还是那个道理,但利用方式多种多样。除了之前放出来用于文件读写的利用方式以外其实还可以用于SSRF。一、漏洞概述在...
admin的头像-安全小百科admin3年前
060
Web安全防护——SQL注入 - 作者:magic24-安全小百科

Web安全防护——SQL注入 – 作者:magic24

SQL注入是指攻击者通过把恶意SQL命令插入到Web表单的输入域或页面请求的查询字符串中,并且插入的恶意SQL命令会导致原有SQL语句作用发生改变,从而达到欺骗服务器执行恶意的SQL命令的一种攻击方...
admin的头像-安全小百科admin3年前
0120
Java安全之Commons Collections3分析 - 作者:Lori丶八神-安全小百科

Java安全之Commons Collections3分析 – 作者:Lori丶八神

0x00 前言在学习完成前面的CC1链和CC2链后,其实再来看CC3链会比较轻松。CC1的利用链是Map(Proxy).entrySet()触发AnnotationInvocationHandler.invoke(),而CC2链的利用链是通过InvokerTransfor...
admin的头像-安全小百科admin3年前
0150
奇安信代码安全实验室帮助微软修复两个“重要”漏洞,获官方致谢 - 作者:奇安信代码卫士-安全小百科

奇安信代码安全实验室帮助微软修复两个“重要”漏洞,获官方致谢 – 作者:奇安信代码卫士

奇安信代码安全实验室研究员为微软发现两个“重要”级别的漏洞(CVE-2020-16920和CVE-2020-16921),第一时间向微软报告并协助其修复漏洞。北京时间2020年10月14日,微软发布了补丁更新公告以及...
admin的头像-安全小百科admin3年前
0200
Linux提权一文通 - 作者:dnsill-安全小百科

Linux提权一文通 – 作者:dnsill

0x001 linux提权描述大多数计算机系统设计为可与多个用户一起使用。特权是指允许用户执行的操作。普通特权包括查看和编辑文件或修改系统文件。特权升级意味着用户获得他们无权获得的特权。这些...
admin的头像-安全小百科admin3年前
0110
CVE-2020-14645 Weblogic远程代码执行漏洞分析 - 作者:起于凡而非于凡-安全小百科

CVE-2020-14645 Weblogic远程代码执行漏洞分析 – 作者:起于凡而非于凡

一. 说明本文将针对Weblogic CVE-2020-14645漏洞进行分析和复现,仅从技术角度进行研究与讨论,严禁用于非法用途,违者后果自负。PS:本攻略由群友飞翔的delacroix(305536130)及Z(997362569...
admin的头像-安全小百科admin3年前
0170
frp过来cs上线一起打牌吧 - 作者:yedada-安全小百科

frp过来cs上线一起打牌吧 – 作者:yedada

免责声明:本文提及的安全环境、工具和方法等仅供试用及教学用途,禁止非法使用,请与24小时内删除!前期准备搭建cs4.0首先下载,cs4.0的安装包,然后把包上传到自己的服务器上面,我这里演示使...
admin的头像-安全小百科admin3年前
060