240 发简信
IP属地:上海
  • 120
    Net-NTLM hash利用方法

    一、windows的hash NTLM hash NTLM hash是windows登录密码的一种hash,可以在Windows系统的SAM文件或者域控的NTDS.dit文件...

  • 120
    初识Docker逃逸

    前言 前不久看到几篇实战文章用到了docker逃逸技术,自己之前没接触过,整理复现下常用的Docker逃逸方法,可能存在认知错误的地方,希望各位大佬指出,感激不尽。 Dock...

  • 120
    Windows提权入门

    一、访问令牌伪造 基础知识 windows系统中存在以下两种令牌: 授权令牌Delegate Token:用于交互会话登录(例如本地、远程rdp登录) 模拟令牌Imperso...

  • 120
    内网信息收集

    总结下内网信息收集时用到的方法,由于是想到什么写什么,所以文章比较混乱..... 一、Windows cmd命令 查WiFi密码 查mysql密码 查mssql密码 提取浏览...

  • 是的呢,之前没有听过写passwd,水一篇😁

    redis未授权访问写/etc/passwd

    学到个redis未授权访问getshell的新技巧,记录一下。 前提条件 redis以root身份运行 目标系统允许root用户远程登录 原理 若/etc/passwd和/e...

  • redis未授权访问写/etc/passwd

    学到个redis未授权访问getshell的新技巧,记录一下。 前提条件 redis以root身份运行 目标系统允许root用户远程登录 原理 若/etc/passwd和/e...

  • 120
    linux权限维持

    ssh软连接后门 SSH服务默认使用PAM进行身份验证 PAM是Linux系统中的一个独立API,它提供了各种验证模块以供其它程序调用,从而完成身份认证的功能 pam验证过程...

  • 120
    Windows权限维持

    msf persistence模块 向目标主机的注册表添加键值,使后门程序开机自启 userinit注册表后门 Userinit注册表键的作用是用户在进行登陆时,WinLog...

  • 120
    后渗透-Windows远程桌面

    查看是否开启远程桌面 0x1表示关闭;0x0表示开启 查看远程桌面的端口号 得到的结果为16进制格式 开启/关闭远程桌面 开启 关闭 修改防火墙允许3389端口通过 开启多用...

  • 120
    mssql弱口令的利用

    发现了一个mssql弱口令,目标是执行系统命令,总结了常用的方法。 一、xp_cmdshell存储过程 Sql Server2005是system权限,2008以上是netw...

  • 120
    mysql udf和任意文件读取

    一、UDF提权 之前遇到php的环境,都是直接上传大马尝试udf提权,对udf的原理并不了解,今天花时间复现了一下。另外我觉得叫udf提权并不准确,最终的结果是使用mysql...

  • 120
    小技巧-使用OpenSSL反弹加密shell

    渗透测试人员通常喜欢使用bash、python、nc等方式反弹shell。以上方式有一个共同的缺点,所有的流量都是明文传输,很容易被各种流量审查设备阻断。下面介绍使用open...

  • @CSeroad 用的vulhub,有些服务是自己搭的

    ssrf攻击内网应用

    一、weblogic ssrf攻击redis Weblogic中存在一个SSRF漏洞,利用该漏洞可以发送任意HTTP请求,进一步实现端口探测。该漏洞存在于/uddiexplo...

  • 120
    linux提权入门

    一、crontab提权 linux系统中可以使用crontab -e命令创建计划任务,/var/spool/cron/目录下保存着每个用户的定时任务,非root用户没有权限列...

  • 获得一个全交互式shell

    使用bash命令反弹的不是交互式shell,像vim、命令补全等功能无法使用,给渗透测试过程造成一定的麻烦,下面介绍如何升级为一个全交互式shell。 先用Python pt...

个人介绍
安全圈萌新,来简书做笔记,只保证自己能看懂。