前言 記錄之前參加演練的一次實(shí)戰(zhàn)過程。 演練目標(biāo) 拿下某醫(yī)院核心his權(quán)限 web打點(diǎn) 拿到目標(biāo)金赦,通過信息收集盡可能多的尋找目標(biāo)資產(chǎn),最終發(fā)現(xiàn)了存在漏洞的某系統(tǒng)对嚼,通過該系統(tǒng)進(jìn)...
1杏愤、前言 前不久進(jìn)行了一次釣魚,對方電腦是win7系統(tǒng)已脓,加上有殺軟珊楼,最后因?yàn)殡娔X關(guān)機(jī),失去了權(quán)限度液。整理下從木馬上線到快速建立后門的方法厕宗。 2、本地實(shí)驗(yàn)環(huán)境 基于之前失敗的經(jīng)歷...
計(jì)算機(jī)堕担,作為提高生產(chǎn)力的一個(gè)工具已慢,人們用他來進(jìn)行工作學(xué)習(xí)創(chuàng)作,隨著計(jì)算機(jī)的發(fā)展霹购,各種優(yōu)秀的軟件也被逐步的開發(fā)出來佑惠,本文將從生產(chǎn)力、娛樂齐疙、學(xué)習(xí)膜楷、美化四部分來推薦一些小編較為喜歡...
在給一個(gè)App抓包的時(shí)候遇到一個(gè)難題,一旦使用charles代理之后催训,app內(nèi)所有的網(wǎng)絡(luò)都失效了,于是我懷疑APP鎖定證書了宗收。 于是我想到了安全部門安利的一個(gè)軟件frida漫拭,...
0x00 php開啟Xdebug擴(kuò)展 在php.ini中添加如下配置,目錄自行修改 端口及其他屬性可自行修改開啟成功與否可在phpinfo中查看: 0x01 sublime安...