前言 記錄之前參加演練的一次實戰(zhàn)過程。 演練目標 拿下某醫(yī)院核心his權限 web打點 拿到目標,通過信息收集盡可能多的尋找目標資產(chǎn),最終發(fā)現(xiàn)了存在漏洞的某系統(tǒng),通過該系統(tǒng)進...
1、前言 前不久進行了一次釣魚,對方電腦是win7系統(tǒng),加上有殺軟,最后因為電腦關機,失去了權限。整理下從木馬上線到快速建立后門的方法。 2、本地實驗環(huán)境 基于之前失敗的經(jīng)歷...
計算機,作為提高生產(chǎn)力的一個工具,人們用他來進行工作學習創(chuàng)作,隨著計算機的發(fā)展,各種優(yōu)秀的軟件也被逐步的開發(fā)出來,本文將從生產(chǎn)力、娛樂、學習、美化四部分來推薦一些小編較為喜歡...
在給一個App抓包的時候遇到一個難題,一旦使用charles代理之后,app內(nèi)所有的網(wǎng)絡都失效了,于是我懷疑APP鎖定證書了。 于是我想到了安全部門安利的一個軟件frida,...
0x00 php開啟Xdebug擴展 在php.ini中添加如下配置,目錄自行修改 端口及其他屬性可自行修改開啟成功與否可在phpinfo中查看: 0x01 sublime安...