网络安全

0day的产生 | 权限绕过的秘密

一.引子平平无奇的周三晚上,忙碌了一天的小雷百无聊赖的翻看着各大公众号的推送的技术文章。突然,一篇名为<xxx路由器信息泄露>的文章引入小雷眼帘,小雷被文章标题深深吸引…

企业数据安全与访问控制体系建设

现实世界的风险和威胁同样在数字世界一样会发生,不同的是数字世界的风险本质上就是数据的风险;包括非法的数据窃取、泄露、篡改、删除等风险;通过建立数据和身份双中心原则进行数据安全体系化…

通过写入MSR以提升到内核模式执行

前言MSREXEC 是一个有趣的项目,旨在通过写入 MSR(Model-Specific Registers)以提升到内核模式执行。MSR 是处理器中的寄存器,通常用于控制特定于 …

Yakit针对流量加密APP的Frida rpc解决方案

1. 基础知识1.1. 案例APP我们使用网上找到一个登录加密的app,作为我们的案例。该app功能非常简单。输入用户名密码后点击登录,后端数据报文如下:参数和响应报文均使用AES…

记一次学校越权登录的神奇案例

1.前言在挖掘edusrc的时候,常见的学校登录框,统一认证登录,已经看的快让人晕厥了,而且系统就那几个,所以登录已经不局限于其常见的认证登录,比如此案例就是xx大学的采购与招投标…

[Meachines] [Hard] Kotarak SSRF 端口扫描+AD域ntds.dit数据…

信息收集IP AddressOpening Ports10.10.10.55TCP:22,8009,8080,60000$ nmap -p- 10.10.10.55 --min-r…

一文深度学习java内存马

1. 前言java内存马注入一般分为两种动态注册添加新的listener/filter/servlet/controller等等agent注入修改已有class,插入恶意代码在理解…

Tally SharePoint+Keepass+Firefox 44.0-RCE+MSSQL-RC…

信息收集IP AddressOpening Ports10.10.10.59TCP:21, 80, 81, 135, 139, 445, 808, 1433, 5985, 1556…

什么是加密协议?

了解加密协议——确保在线安全通信和数据保护的规则,包括 SSL/TLS、SSH 等。加密协议是信息安全的基础。它们由使用加密算法来保护通信和数据的规则和程序组成。大多数互联网用户熟…

[Meachines] [Insane] Sizzle AD域+DC控制器+.scf窃取NTLM+A…

信息收集IP AddressOpening Ports10.10.10.103TCP:21, 53, 80, 135, 139, 443, 445, 464, 593, 636, …

1 10 11 12 105