沐寒-渗透云记 - 专注于网络安全与技术分享-第17页
DEDECMS后台任意文件上传-渗透云记 - 专注于网络安全与技术分享

DEDECMS后台任意文件上传

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 DEDECMS后台任意文件上传 织梦内容管理系统(Dedecms)是一款PHP开源网站管理系统。该漏洞利用需要登录后台,并且后台的账户权限是管理员...
H3C SecPath运维审计系统 任意用户登录漏洞-渗透云记 - 专注于网络安全与技术分享

H3C SecPath运维审计系统 任意用户登录漏洞

本文转载于公众号:融云攻防实验室,原文地址: H3C SecPath运维审计系统 任意用户登录漏洞 H3C SecPath运维审计系统是基于用户现阶段面临的运维难题提出的一款运维风险管控产品。借助身份认证...
 phpstudy面板XSS盲打_计划任务RCE漏洞-渗透云记 - 专注于网络安全与技术分享

phpstudy面板XSS盲打_计划任务RCE漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 phpstudy面板XSS盲打_计划任务RCE漏洞 PhpStudy国内12年老牌公益软件,集安全、高效、功能与一体,已获得全球用户认可安装,运维也高效...
2023年2月7日 17:21
031314
win10、win11家庭版升级到各个版本密钥亲测可用-渗透云记 - 专注于网络安全与技术分享

win10、win11家庭版升级到各个版本密钥亲测可用

前言 正版的微软系统功能非常的丰富专业,但是价格也非常的高,想要成功激活就需要秘钥才可以,电脑系统不激活的情况下虽然也能够使用,但是一些专业的功能是没有权限使用的 win10、win11家庭版...
泛微OA 多个漏洞介绍-渗透云记 - 专注于网络安全与技术分享

泛微OA 多个漏洞介绍

0x02 漏洞描述 本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 泛微OA E-Cology getdata.jsp SQL注入漏洞 本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 泛微OA E-Cology Lo...
2023年2月10日 14:03
03748
 通达OA 多个漏洞介绍-渗透云记 - 专注于网络安全与技术分享

通达OA 多个漏洞介绍

通达OA(OfficeAnywhere网络智能办公系统)是由北京通达信科科技有限公司自主研发的协同办公自动化软件,是与中国企业管理实践相结合形成的综合管理办公平台。通达存在任意文件下载漏洞,攻击者...
2023年2月10日 14:14
03937
金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞-渗透云记 - 专注于网络安全与技术分享

金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞

本文转载于公众号:融云攻防实验室,原文地址: 漏洞复现 金蝶OA Apusic应用服务器(中间件) server_file 目录遍历漏洞 金蝶Apusic应用服务器是国内第一个通过J2EE测试认证的应用服务器,全球第...
2023年6月27日 23:14
0148313
 一米OA getfile.jsp 任意文件读取漏洞-渗透云记 - 专注于网络安全与技术分享

一米OA getfile.jsp 任意文件读取漏洞

一米OA协同办公系统,集成了OA办公自动化系统、手机客户端、专业报表工具,为全国千万企业用户提供全功能、性价比高的OA软件。一米OA getfile.jsp文件存在任意文件读取漏洞,攻击者通过漏洞可获...
2023年2月16日 13:52
061513
关于全局代理与局部代理的介绍-渗透云记 - 专注于网络安全与技术分享

关于全局代理与局部代理的介绍

1. 为什么要全局代理 在渗透的时候要保护好自己啊,不要被溯源到。 在买的一些VPS上做扫描的时候,有可能会触发到VPS厂商(搬瓦工、Vultr的都有遇到过)的安全机制(如DDoS),将我们的VPS停机。做...
关于python的数据带外学习-渗透云记 - 专注于网络安全与技术分享

关于python的数据带外学习

前言 今天学习大佬的测试报告,发现了一个有意思的东西:python简单的数据带外,配合ssrf对内网数据进行探测 也是从那会儿才知道,python的request原来还可以这么用 常见的 SSRF 攻击 SSRF 攻击...
2023年4月10日 22:25
09814
记一次宝塔文件分析-渗透云记 - 专注于网络安全与技术分享

记一次宝塔文件分析

前言 因为前些天重新学习了redis未授权,并且在实战中成功复现,但是之后又遇到了新的问题:宝塔面板不清楚密码,没办法继续测试了。百度查询了一下:宝塔查看默认密码,在以前的版本中,可以直...
2023年4月13日 08:51
015910
渗透痕迹清理方法的简单总结-渗透云记 - 专注于网络安全与技术分享

渗透痕迹清理方法的简单总结

1、为什么要做痕迹清理 在渗透完成之后,为了减少被发现和追溯的概率,攻击者有必要清除自己的攻击痕迹,本文分别对windows和linux上清理痕迹的方式做一个总结。 2、windows 情况一: 可以远程...
2023年4月17日 19:41
01927
vulhub漏洞复现之fastjson1.2.47反弹shell-渗透云记 - 专注于网络安全与技术分享

vulhub漏洞复现之fastjson1.2.47反弹shell

前言 现在java站越来越多啦,面试也基本上全部问的都是java呀,加油呀 什么是json? 借用人家的表达:“.json是用来存储简单的数据结构和对象的文件。json是一种轻量级的数据交换格式,基于ECMA...
2023年8月18日 06:48
027312
如何在渗透测试中区分Fastjson/Jackson-渗透云记 - 专注于网络安全与技术分享

如何在渗透测试中区分Fastjson/Jackson

前言 关于对一个站点进行信息收集,能够尽最大程度收集到该站点的信息是最好,这样会极大的提高我们的渗透效率,今天我们来简单聊聊Fastjson/Jackson组件的区分。 最理想的情况 在最理想的情况...
2023年10月28日 10:38
038015
【新奇思路】不错的漏洞搜集思路分享-渗透云记 - 专注于网络安全与技术分享

【新奇思路】不错的漏洞搜集思路分享

思路收集于网络,安全小天地只是做了一点整理。 1.利用google语法 发现注入: site:target.com intext:'sql syntax near' | intext:'incorrect syntax near' site:target.com intext:'sql synta...
Python反编译pyinstaller打包的exe文件 (未加密篇)-渗透云记 - 专注于网络安全与技术分享

Python反编译pyinstaller打包的exe文件 (未加密篇)

前言 该篇文章只是用来作为自己的笔记小计,并没有很详细的书写各种过程,如果想要仔细学习的可以参考文末的教程 反编译工具 这里直接使用pyinstxtractor,项目地址:http://github.com/extreme...