随笔分类 -  web渗透

web渗透
摘要:Jenkins的反序列化漏洞,攻击者使用该漏洞可以在被攻击服务器执行任意代码,漏洞利用不需要任何的权限 漏洞影响范围: 所有Jenkins主版本均受到影响(包括<=2.56版本)所有Jenkins LTS 均受到影响( 包括<=2.46.1版本) 测试步骤: 1.下载生成反序列的payload: h 阅读全文
posted @ 2017-05-05 15:33 渗透测试中心 阅读(17136) 评论(0) 推荐(0) 编辑
摘要:0x01 概述 Microsoft Exchange用户可以授权给其他用户对其邮箱文件夹进行各种级别的访问。例如,用户可以授予其他用户读取访问其收件箱中里面的电子邮件,但是要是用户(或Exchange管理员)不小心设置了不正确的访问权限,那么这将导致所有的用户都能访问读取其的邮箱。 使用MailSn 阅读全文
posted @ 2017-05-05 13:59 渗透测试中心 阅读(3765) 评论(0) 推荐(0) 编辑
摘要:作者:嘶吼吼链接:https://zhuanlan.zhihu.com/p/23473665来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。 About: Use odbcconf to load dll Use powershell to get dll export 阅读全文
posted @ 2017-02-17 09:07 渗透测试中心 阅读(650) 评论(0) 推荐(0) 编辑