今天没有新动态
@Pikachu

微软SMB3协议远程利用0day漏洞 – CVE-2020-0796

0x01漏洞描述CVE-2020-0796是存在于微软服务器SMB协议中的一个“蠕虫化”漏洞,该漏洞未包含 在微软本月发布的补丁中,是在补丁的序言中泄露的。目前微软尚未发布任何技术详情,思科Talos团队和Fortinet公司提供了简短概述,目前尚不清楚该漏洞的补 ...
  • 0
  • 15
  • 0
  • 1
@Pikachu

htb打靶-Bastard

信息收集1nmap -sV -sT -sC -O 10.129.10.80 开放了80,135,重点显然是在web上面了 查看首页,drupal cms google一下找到专用扫描器 1https://github.com/immunIT/drupwn 给出了版本7.54但是发现扫不出,换工具! nday利用换searchsploi ...
  • 0
  • 14
  • 0
  • 19
@Pikachu

关于COM口{A6BFEA43-501F-456F-A845-983D3AD7B8F0} BypassUAC研究

前言今天上线的机器,通过用DLL劫持和注册表进行BypassUac发现很不行。win10下的360可能不杀可能杀,注册表通过修改ShellCommand来实现ByPassUAC的操作。过于敏感,而DLL劫持BypassUAC用久后又会被杀。今天翻文章看到头像哥的COM口bypassuac。发现 ...
  • 0
  • 15
  • 0
  • 24
@Pikachu

联动套娃挖洞bp+awvs+xray

burp 配置第一层代理配置awvs的流量会经过这里 第二层代理配置流量会经过burp后转发给xray xray 配置1./xray_darwin_arm64 webscan --listen 127.0.0.1:7777 --html-output ./out/vul.html AWVS配置启动容器我这里使用docker起的一个 ...
  • 0
  • 13
  • 0
  • 8