上一页 1 ··· 32 33 34 35 36 37 38 39 40 ··· 47 下一页
该文被密码保护。 阅读全文
posted @ 2018-12-21 01:56 渗透测试中心 阅读(1) 评论(0) 推荐(0) 编辑
摘要: 总则 资产 执行资产发现的技术方案:- 收集最原始的数据包括(IP、域名、URL等);- 收集业务相关信息(资产归属和运维负责人、资产使用目的等);- 使用以上数据对内网进行探测发现(masscan、nmap)发现活跃的Domain、IP、URL等,对于域名还要进行多种解析,求得子域名、A记录、CN 阅读全文
posted @ 2018-12-21 01:50 渗透测试中心 阅读(1088) 评论(0) 推荐(0) 编辑
摘要: 作为公司内部网络安全建设的基础环节,资产的收集以及对应的管理,尤其是漏洞管理,都是网络安全建设的基础。 资产收集第一步--已入网设备的收集: (1)收集手段:根据历史登记记录查询或者使用扫描方式对网络环境内部进行活跃主机探测。 (2)收集目标:覆盖所有已入网设备,包括云、IoT设备等,建立相应的库表 阅读全文
posted @ 2018-12-21 01:47 渗透测试中心 阅读(1653) 评论(0) 推荐(0) 编辑
摘要: 一、STEP1->合理的网络规划与边界防护: 这里其实是一个老生常谈的问题,虽然Google号称消灭网络边界很多年了,至少2015年我就听说过类似的概念,但是目前国内甲方尤其是重资产甲方是无法消灭网络边界的,在短时内也看不到消灭网络边界的可能性。因而合理规划网络环境,做好边界安全防护依然是最最基础的 阅读全文
posted @ 2018-12-21 01:45 渗透测试中心 阅读(989) 评论(0) 推荐(0) 编辑
摘要: 0x00 前言 ThinkPHP官方2018年12月9日发布重要的安全更新,修复了一个严重的远程代码执行漏洞。该更新主要涉及一个安全更新,由于框架对控制器名没有进行足够的检测会导致在没有开启强制路由的情况下可能的getshell漏洞,受影响的版本包括5.0和5.1版本,推荐尽快更新到最新版本。 0x 阅读全文
posted @ 2018-12-12 09:43 渗透测试中心 阅读(100409) 评论(1) 推荐(1) 编辑
摘要: 0x00 概述 CobaltStrike是一款内网渗透的商业远控软件,支持自定义脚本扩展,功能非常强大。前段时间Github上有好心人放出了CobaltStrike3.12的试用版,接着Lz1y很快就放出了破解版,加上热心老哥提供了的xor64.bin(试用版中没有这个文件),一个比较完美的最新可用 阅读全文
posted @ 2018-11-26 12:55 渗透测试中心 阅读(1563) 评论(0) 推荐(0) 编辑
摘要: 0x00 漏洞前言 Apache ActiveMQ是美国阿帕奇(Apache)软件基金会所研发的一套开源的消息中间件,它支持Java消息服务,集群,Spring Framework等。Apache ActiveMQ 5.13.0之前5.x版本中存在安全漏洞,该漏洞源于程序没有限制可在代理中序列化的类 阅读全文
posted @ 2018-11-16 17:27 渗透测试中心 阅读(15866) 评论(3) 推荐(2) 编辑
摘要: 0x00 前言 除了在实现自己的DNS服务器功能之外,Microsoft还为该服务器实现自己的管理协议以便于管理与Active Directory域集成。默认情况下,域控制器也是DNS服务器; 大多数情况下每个域用户都需要访问和使用DNS服务器的功能。反过来,这会在域控制器上暴露出相当多的攻击面:一 阅读全文
posted @ 2018-11-01 13:52 渗透测试中心 阅读(2763) 评论(0) 推荐(0) 编辑
摘要: 0x00 简介 北京时间10月17日,Oracle官方发布的10月关键补充更新CPU(重要补丁更新)中修复了一个高危的WebLogic远程代码执行漏洞(CVE-2018-3191)。该漏洞允许未经身份验证的攻击者通过T3协议网络访问并破坏易受攻击的WebLogic Server,成功的漏洞利用可导致 阅读全文
posted @ 2018-10-25 17:56 渗透测试中心 阅读(6134) 评论(0) 推荐(0) 编辑
摘要: 0x00 漏洞描述 libssh 0.6 及以上的版本,在服务端的代码实现中存在身份认证绕过漏洞。在向服务端认证的流程中,攻击者通过将 SSH2_MSG_USERAUTH_REQUEST 消息替换为 SSH2_MSG_USERAUTH_SUCCESS,即可在无需任何有效凭证的情况下认证成 0x01 阅读全文
posted @ 2018-10-24 09:48 渗透测试中心 阅读(2683) 评论(0) 推荐(0) 编辑
上一页 1 ··· 32 33 34 35 36 37 38 39 40 ··· 47 下一页