1.Reflected_XSS_All_Clients 反射跨站,來自用戶的數(shù)據(jù)直接輸出到客戶端。 解決方案 使用下列跨站修復(fù)函數(shù)處理輸出到客戶端的數(shù)據(jù)字符串。 2.Log_...
前言 內(nèi)網(wǎng)滲透大多數(shù)為域滲透。學(xué)習(xí)域滲透kerberos協(xié)議就是繞不過的一個(gè)難點(diǎn),白銀票據(jù)、黃金票據(jù)、攻擊域控都離不開kerberos。這里把對(duì)kerberos認(rèn)證的過程進(jìn)行...
Android安全加密專題文章索引 Android安全加密:對(duì)稱加密 Android安全加密:非對(duì)稱加密 Android安全加密:消息摘要Message Digest And...
1、前言 前不久進(jìn)行了一次釣魚,對(duì)方電腦是win7系統(tǒng),加上有殺軟,最后因?yàn)殡娔X關(guān)機(jī),失去了權(quán)限。整理下從木馬上線到快速建立后門的方法。 2、本地實(shí)驗(yàn)環(huán)境 基于之前失敗的經(jīng)歷...
翻譯總結(jié)于:《A Methodology for Penetration Testing Docker Systems》 文章從兩個(gè)攻擊模型進(jìn)行分析,結(jié)合錯(cuò)誤配置和已知漏洞對(duì)...
前言 前不久看到幾篇實(shí)戰(zhàn)文章用到了docker逃逸技術(shù),自己之前沒接觸過,整理復(fù)現(xiàn)下常用的Docker逃逸方法,可能存在認(rèn)知錯(cuò)誤的地方,希望各位大佬指出,感激不盡。 Dock...
前言 在進(jìn)行紅藍(lán)對(duì)抗時(shí),前期打點(diǎn)工作必不可少,收集到的信息無(wú)非就是域名或者IP。對(duì)于域名訪問的時(shí)候經(jīng)常遇到404、403等返回碼,使用搜索引擎檢索到系統(tǒng)入口是不錯(cuò)的選擇。但在...
AK/SK認(rèn)證 云主機(jī)通過使用Access Key Id / Secret Access Key加密的方法來驗(yàn)證某個(gè)請(qǐng)求的發(fā)送者身份。Access Key Id(AK)用于標(biāo)...
前言 之前寫了一篇搭建http隧道的文章,用來總結(jié)在不出網(wǎng)的情況下如何內(nèi)網(wǎng)滲透。所以這里就再總結(jié)一下在出網(wǎng)的情況下用來內(nèi)網(wǎng)穿透的好用工具。 frp frp 簡(jiǎn)介 frp 使用...