网络安全 第12页
XSS社区是网络安全爱好者聚集地
漏洞复现 - CVE-2022-1388 F5 BIG-IP RCE-XSS博客

漏洞复现 – CVE-2022-1388 F5 BIG-IP RCE

漏洞原理 hop-by-hop 逐跳,当在请求中遇到这些 header 头,逐跳会进行处理不让其转发至下一跳,比如 Connection: close,abc 在传输过程中,会把 abc 会从原始请求中删除,可以利用此特性进行 ...
xss-admin的头像-XSS博客xss-admin10个月前
014415
痕迹清除 - Windows 日志清除绕过-XSS博客

痕迹清除 – Windows 日志清除绕过

windows 日志清除 目录 在我们日常的安全攻击过程中,登录尝试、流程开发、其他用户和设备行为都记录在 Windows 事件日志中,这将会增大自身被溯源的风险,针对于 windows 日志痕迹清除主要总结...
xss-admin的头像-XSS博客xss-admin10个月前
01418
红队技术 - 用友 nc 写 shell 方法-XSS博客

红队技术 – 用友 nc 写 shell 方法

平常遇到用友 nc rce 可以通过 exec 进行命令执行,但在不出网的场景下则需要其他方法 首先生成一个哥斯拉的 jsp 木马,然后进行 unicode 编码 再把输出结果进行 url 编码 最后发送数据包如下 S...
xss-admin的头像-XSS博客xss-admin10个月前
013812
攻防演练 - 某集团红队检测-XSS博客

攻防演练 – 某集团红队检测

外网打点 资产识别 使用 Ehole 快速识别重点资产 链接:https://github.com/EdgeSecurityTeam/EHole Ehole.exe -fofa 检测的域名 寻找口子 1、每个网站可以尝试默认密码或’admin’、1qazxsw2==...
xss-admin的头像-XSS博客xss-admin10个月前
017612
攻防演练 - 某市级教育厅 HW 复盘总结-XSS博客

攻防演练 – 某市级教育厅 HW 复盘总结

前言 正如今年的高考题目,学习应从本手开始,把基础打好,才能在实战中打出妙手操作,如果眼高手低,往往会落到俗手的下场 这次攻防演练每个队伍分配不同的目标,有些队伍拿的点可以直接 nday ...
xss-admin的头像-XSS博客xss-admin10个月前
01189
渗透测试 - soapUI 调试 webservice-XSS博客

渗透测试 – soapUI 调试 webservice

渗透测试过程中,可能会碰到以 wsdl 结尾的站点 这时候可以通过 soapUI 进行测试会比较方便 https://github.com/SmartBear/soapui 下载完成后,点击 soapui.bat 运行程序,直接点击 jar 包运行...
xss-admin的头像-XSS博客xss-admin10个月前
01327
漏洞复现 - confluence 远程代码执行-XSS博客

漏洞复现 – confluence 远程代码执行

/${(#[email protected]@toString(@java.lang.Runtime@getRuntime().exec('COMMAND').getInputStream(),'utf-8')).(@com.opensymphony.webwork.ServletActionContext@getRespons...
xss-admin的头像-XSS博客xss-admin10个月前
017114
红队技术 - 各端口横向移动方法-XSS博客

红队技术 – 各端口横向移动方法

135 端口 执行命令 python wmiexec-pro.py administrator:[email protected] exec-command -command 'whoami' -with-output python wmiexec-pro.py -hashes :5571e12eef026de606df1ff9...
xss-admin的头像-XSS博客xss-admin10个月前
011015
云安全 - 常见漏洞学习笔记-XSS博客

云安全 – 常见漏洞学习笔记

面向对象的存储,也被称为云存储,云存储主要分为三部分,分别是 key、data 和 Metadata 假设一个地址为 http//aaa.s3.ap-northeast-2.amazonaws.c/bbb 这里aaa为存储桶的名称,...
xss-admin的头像-XSS博客xss-admin10个月前
01088
免杀技术 - dump lsass 实测-XSS博客

免杀技术 – dump lsass 实测

DumpMinitool.exe 经测试,360 和卡巴拦截,火绒正常 Visual Studio 2022 的一个程序,使用这个需要安装扩展开发 C:Program FilesMicrosoft Visual Studio2022CommunityCommon7IDEExtensionsTes...
xss-admin的头像-XSS博客xss-admin10个月前
013013