安全文献 第8页
快速定位并攻击域内的SQL Server-Pikachu Hacker

快速定位并攻击域内的SQL Server

无须扫描, 直接定位并攻击域内的SQL Server在这篇博客中,我将分享一个新颖的PowerShell脚本。它不借助扫描,而是利用活动目录(Active Directory)中的服务主体名称(SPN-Service Principal Name...
打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析-Pikachu Hacker

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析

打开文档变肉鸡:潜伏17年的“噩梦公式”Office漏洞攻击分析微软的11月份的安全补丁包含了一个隐藏17年之久的Office远程代码执行漏洞(CVE-2017-11882),该漏洞影响目前所有流行的Office软件。...
渗透测试中密码扫描与破解小结(渗透测试命令)-Pikachu Hacker

渗透测试中密码扫描与破解小结(渗透测试命令)

0x00 前言                一次测试的过程总会涉及到'密码'与'加解密'。在踩点的过程中,对弱口令的尝试是必不可少的过程,从xx抓鸡到内网哈希批量传递,从个人PC到网络设备/工控设...
Pikachu的头像-Pikachu HackerPikachu1个月前
0349
渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限-Pikachu Hacker

渗透笔记:如何通过SQL注入漏洞拿到系统的管理员权限

前言最近一段时间,我和Sudhanshu Chauhan一起参加了一个黑客挑战大赛,比赛中有这样一道有趣的题目:在只知道被渗透组织名称的前提下,对目标组织执行渗透测试任务。经过一番的摸索,我们通过...
MMD-0051-2016 – 小型ELF远程后门程序揭秘-Pikachu Hacker

MMD-0051-2016 – 小型ELF远程后门程序揭秘

背景知识2014年的9月份,在我对shellshock漏洞进行分析和研究的过程中,我对MMD-0027-2014(利用ShellShock漏洞来加载ELF payload,并对目标主机进行攻击)进行了分析。如果大家想要了解关于这一案例...
Pikachu的头像-Pikachu HackerPikachu1个月前
0559
XStream多个安全漏洞通告-Pikachu Hacker

XStream多个安全漏洞通告

一、漏洞分析1.组件介绍XStream是Java类库,用来将对象序列化成XML(JSON)或反序列化为对象。XStream在运行时使用Java反射机制对要进行序列化的对象树的结构进行探索,并不需要对对象作出修改。X...
【技术分享】另类WebShell监测机制–基于auditd(webshell检测)-Pikachu Hacker

【技术分享】另类WebShell监测机制–基于auditd(webshell检测)

鸣  谢VSRC感谢业界小伙伴——老陈投稿精品原创类文章。VSRC欢迎精品原创类文章投稿,优秀文章一旦采纳发布,将有好礼相送,我们为您准备的丰富奖品包括但不仅限于:MacbookAir、VSRC定制...
Pikachu的头像-Pikachu HackerPikachu1个月前
0329
Thinkphp5X设计缺陷导致泄漏数据库账户密码(thinkphp3.2.3漏洞利用)-Pikachu Hacker

Thinkphp5X设计缺陷导致泄漏数据库账户密码(thinkphp3.2.3漏洞利用)

0x00 框架运行环境ThinkPHP是一个免费开源的,快速、简单的面向对象的轻量级PHP开发框架,是为了敏捷WEB应用开发和简化企业应用开发而诞生的。ThinkPHP从诞生以来一直秉承简洁实用的设计原则,...
SQL Server存储过程Hacking(I)之可信数据库-Pikachu Hacker

SQL Server存储过程Hacking(I)之可信数据库

SQL Server允许DBA(数据库管理员)设置可信数据库。简而言之,可信数据库就是可以进入外部资源,如网络共享,邮件功能以及其他数据库中的对象。这也并非总是坏事,只是当系统管理员创建一个可...
甲方工作杂谈(甲方工作累吗)-Pikachu Hacker

甲方工作杂谈(甲方工作累吗)

新媒体管家        无论对于甲方还是乙方,信息安全都是一个非常重要且复杂的话题。引用圈内某佬的一句话“安全本身就是个伪概念,没法准确定义,只能说相对妥善而已“。初听时觉得装X...