假設(shè)這樣一種場景,在域中獲取了一臺IIS機器的webshell,默認權(quán)限iis defaultapppool,在試了其他辦法后仍然無法提權(quán)至sy...
感覺最近被問的最多的一個問題就是在內(nèi)網(wǎng)橫向移動的過程中怎么繞過一些殺毒軟件(比如卡巴斯基)來獲取LSASS進程里面用戶的一些密碼哈希值,下面就介...
參照http://www.itdecent.cn/p/25d709016f4e[http://www.itdecent.cn/p/25d70...
一個MIPS架構(gòu)大端小程序,先checksec,沒發(fā)現(xiàn)有金絲雀保護機制,可以用來棧溢出,用IDA分析一下,首先需要猜解一些字符串,限時三秒全部猜...
除了破解外,還修復(fù)了一些缺失的功能點
在雷風(fēng)影視CMS最新版本中,其后臺模板修改的地方由于對模板文件的保存路徑?jīng)]有進行有效的校驗,導(dǎo)致攻擊者可以構(gòu)造惡意的保存路徑,再加上攻擊者可以控...
代碼是去年十月份寫的,存于硬盤幾月矣。 1、整體代碼結(jié)構(gòu)參照Empire框架,對于每個漏洞利用都有相對應(yīng)的模塊,方便修改擴展 2、主要集成了st...
在對某網(wǎng)站進行測試的時候,發(fā)現(xiàn)有個搜索框。在排除存在SQL注入后進行XSS測試,這里拿比較常見的payload: alert(1); 來測試下...
Date:2017.04.24 Type:JPEG2000 Memory Corruption lead to Remote Code Exec...