黑客技术Apache Flink任意Jar包上传漏洞利用 漏洞概述 Apache Flink的任意Jar包上传导致远程代码执行的漏洞。攻击者只需要自己定制一个恶意jar上传,即可达到攻击目的。目前存在漏洞的版本<= 1.9.1(最新版本)。镜像下载:【... 2019年11月21日 发表评论
黑客书籍网络攻击与漏洞利用 要了解计算机安全性的失败,您必须超越分析特定事件,了解计算机操作的固有属性。有内在的进攻优势吗?什么有助于或削弱这一优势?攻击者必须使用什么策略才能保持成功?如何应对这种策略?你怎样才能跟上快速的技术... 2019年11月10日 发表评论
黑客技术利用原生库和Java原生接口实现H2数据库漏洞利用 在H2数据库引擎中获取代码执行权限的技术早已是众所周知,但有个要求就是H2能够动态编译Java代码。而本文将向大家展示以前没有公开过的利用H2的方法,并且无需使用Java编译器,即通过原生库和JNI(... 2019年10月26日 发表评论
黑客技术绕过WAF限制利用php方法实现OOB-XXE漏洞利用 几个星期以前,作者在某个OOB-XXE漏洞测试中遇到过这样一种场景:目标应用后端系统WAF防火墙阻挡了包含DNS解析在内的所有出站请求(Outgoing Request),但最终,通过利用php://... 2019年9月6日 发表评论
黑客技术WebLogic渗透测试漏洞利用及防范思路 一、Weblogic密码破解 Weblogic中的登录密码会以密文的形式存储在服务器本地,当攻击者已经获得服务器权限后可以直接访问该文件。 文件名为:config.xml 文件路径为:./config... 2019年9月3日 发表评论
黑客工具Vxscan 综合漏洞扫描工具 工具介绍 Vxscan是用python3写的综合扫描工具,主要用来敏感文件探测(目录扫描与js泄露),WAF/CDN识别,端口扫描,指纹/服务识别,操作系统识别,弱口令探测,POC扫描,SQL注入,绕... 2019年7月3日 发表评论
黑客教程高级漏洞利用技术教程 第一章 小白问道:RPC漏洞利用代码讲解 让你顺利进阶,摆脱挖洞小白! 《RPC漏洞利用代码讲解》 适用人群:白帽圈所有人群 第二章 白帽进阶:DVE数据虚拟执行技术 从原理上对抗,才叫挖洞,你那代码... 2019年6月30日 1
黑客工具CVE-2019-1040漏洞内网渗透测试利用 概述 微软官方在6月补丁日中,发布了一枚重磅漏洞CVE-2019-1040的安全补丁。该漏洞存在于Windows大部分版本中,攻击者可以利用该漏洞可绕过NTLM MIC的防护机制,结合其他漏洞和机制,... 2019年6月16日 发表评论