该文被密码保护。 阅读全文
posted @ 2023-09-02 23:30 树大招疯 阅读(2) 评论(0) 推荐(0) 编辑
摘要: ### 一、Linux 应急响应手册1.8版本 - **下载链接** - `https://pan.quark.cn/s/22c74dde1a60` - **来源** - `https://mp.weixin.qq.com/s/99VNSsoCjb4_Ek7mCTM3OA` ### 二、蓝队应急工具 阅读全文
posted @ 2023-09-02 23:02 树大招疯 阅读(135) 评论(0) 推荐(0) 编辑
摘要: ## **XXXX集团股份有限公司技战法** x年x月x日 ### **目 录** #### 1.背景 #### 2.目标 #### 3.排查范围 #### 4.对外暴露情况排查与整改 - 各级业务对外暴露情况排查与整改 - 各业务内部暴露情况排查与整改 - 业务端口对外暴露情况排查与整改 - 网络 阅读全文
posted @ 2023-09-02 22:53 树大招疯 阅读(34) 评论(0) 推荐(0) 编辑
摘要: ## **HW总结模板** - 2023年,与往年的护网“划水”的角色不同 ,领导鼓励(命令)我今年要扛起写护网总结报告的大旗。 - 作为一线“工具人”,写总结材料真的很头疼,相信很多人和我都有同感。 - 于是在护网开始就开始着手准备总结材料,做到未雨绸缪,尤其是4月护网结束后,下面还有省级、市级护 阅读全文
posted @ 2023-09-02 22:37 树大招疯 阅读(107) 评论(0) 推荐(0) 编辑
摘要: ## 一、2023HW漏洞POC/EXP、情报汇总知识库 ![](https://img2023.cnblogs.com/blog/1622372/202309/1622372-20230903034418218-1477005415.png) ### 1.1Panel后台存在任意文件读取漏洞 ## 阅读全文
posted @ 2023-09-02 22:10 树大招疯 阅读(4382) 评论(0) 推荐(0) 编辑
摘要: ### 1.最新Nessus2023 - 链接:https://pan.quark.cn/s/f80dbc5cf98f ### 2.最新xray1.9.11高级版 - 链接:https://pan.quark.cn/s/d5b9c750f5c0 ### 3.2023HW的110+个poc发布直接下载 阅读全文
posted @ 2023-09-02 19:57 树大招疯 阅读(61) 评论(0) 推荐(0) 编辑
摘要: ### 一、入口点 - 通过某小公司系统拿到了该系统的Shell权限 - ![](https://img2023.cnblogs.com/blog/1622372/202309/1622372-20230902182734189-1425365645.png) - 查看权限获取到的shell非管理员 阅读全文
posted @ 2023-09-02 18:27 树大招疯 阅读(84) 评论(0) 推荐(0) 编辑
摘要: ### VMware *vCenter* 是高级服务器管理软件 ### 一、具体操作 #### 1.前提 - 一般遇到vCenter,利用nday或者1day拿到了shell,再进行后续深入利用 - 对于vCenter这类集群系统,获取该类系统的shell没办法把危害最大化。 #### 2.SAML 阅读全文
posted @ 2023-09-02 17:43 树大招疯 阅读(748) 评论(0) 推荐(0) 编辑
摘要: ### 一、CDN 简介 - **内容分发网络**是指一种透过互联网互相连接的电脑网络系统。 - 利用最靠近每位用户的服务器,更快、更可靠地将音乐、图片、视频、应用程序及其他文件发送给用户。 - 用来提供高性能、可扩展性及低成本的网络内容传递给用户。 - CDN 是利用缓存技术,解决如何将数据快速可 阅读全文
posted @ 2023-09-02 01:43 树大招疯 阅读(137) 评论(0) 推荐(0) 编辑