240 發(fā)簡(jiǎn)信
IP屬地:浙江
  • Resize,w 360,h 240
    IIS提權(quán)-基于域中資源的約束委派利用

    假設(shè)這樣一種場(chǎng)景,在域中獲取了一臺(tái)IIS機(jī)器的webshell,默認(rèn)權(quán)限iis defaultapppool玖院,在試了其他辦法后仍然無(wú)法提權(quán)至sy...

  • Resize,w 360,h 240
    繞過(guò)卡巴DUMP LSASS內(nèi)存

    感覺(jué)最近被問(wèn)的最多的一個(gè)問(wèn)題就是在內(nèi)網(wǎng)橫向移動(dòng)的過(guò)程中怎么繞過(guò)一些殺毒軟件(比如卡巴斯基)來(lái)獲取LSASS進(jìn)程里面用戶的一些密碼哈希值,下面就介...

  • Resize,w 360,h 240
    PWN to MIPS by the DynELF

    參照http://www.reibang.com/p/25d709016f4e[http://www.reibang.com/p/25d70...

  • Resize,w 360,h 240
    PWN to MIPS by the ROP

    一個(gè)MIPS架構(gòu)大端小程序,先checksec莽鸭,沒(méi)發(fā)現(xiàn)有金絲雀保護(hù)機(jī)制,可以用來(lái)?xiàng)R绯龀钥浚肐DA分析一下硫眨,首先需要猜解一些字符串,限時(shí)三秒全部猜...

  • Resize,w 360,h 240
    Jeb Decompiler 3.8.0破解成功

    除了破解外巢块,還修復(fù)了一些缺失的功能點(diǎn)

  • Resize,w 360,h 240
    雷風(fēng)影視CMS v3.4.0代碼審計(jì)之getshell

    在雷風(fēng)影視CMS最新版本中礁阁,其后臺(tái)模板修改的地方由于對(duì)模板文件的保存路徑?jīng)]有進(jìn)行有效的校驗(yàn),導(dǎo)致攻擊者可以構(gòu)造惡意的保存路徑族奢,再加上攻擊者可以控...

  • Resize,w 360,h 240
    Struts2漏洞利用檢測(cè)框架

    代碼是去年十月份寫的姥闭,存于硬盤幾月矣。 1越走、整體代碼結(jié)構(gòu)參照Empire框架棚品,對(duì)于每個(gè)漏洞利用都有相對(duì)應(yīng)的模塊,方便修改擴(kuò)展 2廊敌、主要集成了st...

  • 利用XSS結(jié)合CVE-2017-11283擊穿ColdFusion應(yīng)用

    在對(duì)某網(wǎng)站進(jìn)行測(cè)試的時(shí)候铜跑,發(fā)現(xiàn)有個(gè)搜索框。在排除存在SQL注入后進(jìn)行XSS測(cè)試骡澈,這里拿比較常見的payload: alert(1); 來(lái)測(cè)試下...

  • Adobe Reader 安全漏洞

    Date:2017.04.24 Type:JPEG2000 Memory Corruption lead to Remote Code Exec...

個(gè)人介紹
人生三幸事:讀書锅纺、挖洞、寫文章
aliyunpay@gmail.com
亚洲A日韩AV无卡,小受高潮白浆痉挛av免费观看,成人AV无码久久久久不卡网站,国产AV日韩精品