首页
学习
活动
专区
工具
TVP
发布

红队蓝军

专栏成员
223
文章
186236
阅读量
32
订阅数
AJ-Report(CNVD-2024-15077)漏洞复现(超详细)
是一个标准的springboot项目,路由是/dataSetParam/verification
红队蓝军
2024-09-11
950
Apache Solr 任意文件读取漏洞(poc编写 )
Apache Solr 存在任意文件读取漏洞,攻击者可以在未授权的情况下获取目标服务器敏感文件
红队蓝军
2024-09-02
1280
记一次代码审计之反序列化漏洞
这个文件是install.php 必定是安装文件, 安装之后就不会再安装,所以一定要去确定是否可以运行到对应的审计点。
红队蓝军
2024-08-29
1040
DouPHP(CVE-2024-7917、代码分析xss)漏洞复现
介绍:DouPHP 1.7_Release_20220822版本中存在一个远程代码执行(RCE)漏洞。拥有管理员权限的攻击者可以通过该漏洞在服务器上执行任意命令。漏洞通过上传恶意ico文件、修改文件扩展名来执行PHP代码
红队蓝军
2024-08-29
1970
burpsuite常用插件总结
主要是在主动扫描和被动扫描时,为了增强扫描漏洞效果,使用python编写的,所以要加载python 环境
红队蓝军
2024-08-29
2850
JS逆向,前端加密暴力破解(小白无痛学习)
url-->加载html-->加载js-->运行js初始化-->用户触发某个事件--调用了某段js-->明文数据-->加密函数-->加密后的 数据-->send(给服务器发信息{XHR--SEND}) -->接收到服务器数据-->解密函数-->刷新函数-->刷新网页渲染
红队蓝军
2024-08-20
2200
python批量化提交100+shell
前段时间,在写批量化挖掘的脚本,现在已经收工了,大概也就100+shell左右,用来练手的其余sql注入,未授权都交给公益src了。
红队蓝军
2024-08-20
1420
vulnhub靶场之DC-8靶场实战(超详细)
访问网站首页,http://192.168.111.143/?nid=1,通过nid进行传参
红队蓝军
2024-08-14
2140
Nacos rce-0day漏洞复现(nacos 2.3.2)
免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。
红队蓝军
2024-08-13
5960
ThinkPHP框架漏洞解析
由于ThinkPHP v5框架对控制器名没有进行足够的安全检测,导致在没有开启强制路由的情况下,黑客构造特定的请求,可直接进行远程的代码执行,进而获得服务器权限。
红队蓝军
2024-08-13
1080
基于未授权的渗透测试技巧总结
前段时间做漏洞统计,才发现已经挖了一年的运营商的漏洞了,回想起来,从23年5月到今年5月一年一路各种干未授权,废了不少脑筋,随着挖的人越来越多, 互联网暴露面漏洞只会越来越少,心细会有一些新的领悟
红队蓝军
2024-08-08
1480
CVE-2020-0796分析及利用
https://news.mydrivers.com/1/658/658025.htm
红队蓝军
2024-08-06
940
CISP-PTE经典靶场解析(超详细)
访问:http://192.168.111.129:27689/admin/admin.aspx
红队蓝军
2024-08-06
2250
log4j远程代码执行漏洞原理详解及复现
JNDI: java命名和目录接口,通过访问JNDI,根据命名服务或目录服务来获取相应的资源。命名服务:键值对绑定key = value,通过键名检索值,RMI(远程方法调用)就是典型的命名服务。
红队蓝军
2024-08-01
2400
应急响应--Linux入侵检查思路及防御
/etc/passwd 是一个文本文件,其中包含了登录 Linux 系统所必需的每个用户的信息。它保存用户的有用信息。
红队蓝军
2024-08-01
1440
应急响应--windows入侵检查思路及流程
服务器被入侵,业务出现蠕虫事件,用户以及公司员工被钓鱼攻击,业务被 DDoS 攻击,核心业务出现DNS、链路劫持攻击等等
红队蓝军
2024-08-01
1330
使用dockerfile部署项目(附详细步骤)
Dockerfile 是一个文本文件,它包含了所有用于组合Docker镜像所需的指令和参数。这些指令和参数基于Docker镜像的层的概念,并定义了如何从一个基础镜像开始,通过添加、修改文件、安装软件包、配置环境变量和设置启动命令等操作,最终构建出一个新的Docker镜像
红队蓝军
2024-07-26
4460
MYSQL数据库提权详解
什么时候用数据库提权????在得到WebShell且没有办法通过其他办法提权的前提下,我们考虑用数据库来进行提权。数据库提权的前提条件:
红队蓝军
2024-07-26
570
深度解析:文件上传漏洞的绕过策略
前端绕过主要依赖于修改或绕过客户端的JavaScript验证。JavaScript的验证通常较为简单,容易被绕过。
红队蓝军
2024-07-26
2860
Kerberos认证流程详解
Kerberos 是一种网络认证协议,是通过密钥系统为客户机/服务器应用程序 提供认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址 的信任,不要求网络上所有主机的物理安全,并假定网络上传送的数据包可以被任意的读取、 修改和插入数据。
红队蓝军
2024-07-26
1690
点击加载更多
社区活动
【纪录片】中国数据库前世今生
穿越半个世纪,探寻中国数据库50年的发展历程
Python精品学习库
代码在线跑,知识轻松学
博客搬家 | 分享价值百万资源包
自行/邀约他人一键搬运博客,速成社区影响力并领取好礼
技术创作特训营·精选知识专栏
往期视频·千货材料·成员作品 最新动态
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档