分享是一种学习
大家好,我是顺丰的安全研究员K,我,被上线了。
自己学习的一些笔记
一次基于Mssql作业任务的应急响应
实战中,有些环境是不出网的,就无法利用JNDI攻击,这里介绍下FastJson本地的利用方式。
学习Springboot!
通过RWCTF2022的一道web联想到的EL webshell简单实现与混淆
没有文章导读的文章导读
通过uploaderOperate.jsp上传,OfficeServer移动实现未授权任意文件上传getshell。
基于mitmproxy结合python实现被动扫描脚本工具
在我们日常的攻防演练过程中,登录横向等行为大部分会记录在 Windows 日志中,这将会增加被溯源的风险,针对于windows日志痕迹清除主要总结了以下这些方法
python shellcode免杀的常用手法,实现过常见AV的效果。
常见不出网情况下,上线CS的方式,作为一个备忘录。
记一次EDU攻防
今天学习了下子域名接管漏洞,通过该漏洞可以接管目标子域名,让其显示我设置的任意页面,造成的危害,主要用于网络钓鱼,包括但不限于伪造钓鱼页面,还可以盗取 Cookie,伪造电子邮件等,
碰到了一个对外宣传是否安全的站点,但实际测试下来并不安全。不过在这次获取权限的过程中还是有点曲折,记录下来并分享给大家。
这是最近爆出来的一个 wordpress 的 SQL注入漏洞,实际上不是一个可以直接利用的洞,而是wordpress的一个核心函数 `WP_Query`的漏洞,这个函数常被插件使用,因此能造成的危害也挺大,前台后台都有可能。
我司一客户紧急求助,他们被监管单位通报被apt组织攻击,我于是紧急赶往现场进行应急响应。
该视频CMS存在多处漏洞,甚至后台提权。但是我只在黑盒测试中发现了存储xss漏洞,其他漏洞都是审计出来的。
一次运气很好的越权漏洞实战挖掘