前言 記錄之前參加演練的一次實(shí)戰(zhàn)過(guò)程。 演練目標(biāo) 拿下某醫(yī)院核心his權(quán)限 web打點(diǎn) 拿到目標(biāo),通過(guò)信息收集盡可能多的尋找目標(biāo)資產(chǎn),最終發(fā)現(xiàn)了存在漏洞的某系統(tǒng),通過(guò)該系統(tǒng)進(jìn)...
IP屬地:香港
前言 記錄之前參加演練的一次實(shí)戰(zhàn)過(guò)程。 演練目標(biāo) 拿下某醫(yī)院核心his權(quán)限 web打點(diǎn) 拿到目標(biāo),通過(guò)信息收集盡可能多的尋找目標(biāo)資產(chǎn),最終發(fā)現(xiàn)了存在漏洞的某系統(tǒng),通過(guò)該系統(tǒng)進(jìn)...
1、前言 前不久進(jìn)行了一次釣魚,對(duì)方電腦是win7系統(tǒng),加上有殺軟,最后因?yàn)殡娔X關(guān)機(jī),失去了權(quán)限。整理下從木馬上線到快速建立后門的方法。 2、本地實(shí)驗(yàn)環(huán)境 基于之前失敗的經(jīng)歷...
計(jì)算機(jī),作為提高生產(chǎn)力的一個(gè)工具,人們用他來(lái)進(jìn)行工作學(xué)習(xí)創(chuàng)作,隨著計(jì)算機(jī)的發(fā)展,各種優(yōu)秀的軟件也被逐步的開(kāi)發(fā)出來(lái),本文將從生產(chǎn)力、娛樂(lè)、學(xué)習(xí)、美化四部分來(lái)推薦一些小編較為喜歡...
在給一個(gè)App抓包的時(shí)候遇到一個(gè)難題,一旦使用charles代理之后,app內(nèi)所有的網(wǎng)絡(luò)都失效了,于是我懷疑APP鎖定證書了。 于是我想到了安全部門安利的一個(gè)軟件frida,...
0x00 php開(kāi)啟Xdebug擴(kuò)展 在php.ini中添加如下配置,目錄自行修改 端口及其他屬性可自行修改開(kāi)啟成功與否可在phpinfo中查看: 0x01 sublime安...