最新文章

简易版TCP实现Http Chunk

简易版TCP实现Http Chunk

实现简易版用户态TCP 最近半年个人工作,生活变动比较大,所以不太活跃,目前正在调整中~为什么实现简易版用户态TCP:为了给我的资产监控添加用户态tcp扫描功能,加快扫描速度,多快好省实现构造畸报文的方式绕过网络设备,满足一些奇怪的需求。t

· 网络安全 · 2022-05-17 7 阅读
VMware vCenter漏洞实战利用总结

VMware vCenter漏洞实战利用总结

Vcenter人送外号小域控,Vcenter拿下之后,不单单只是获取一台服务器的权限【因为Vcenter的管理端中必然会有其他的虚拟机存在】,拿下Vcenter的价值不亚于域控的价值。 前言Vcenter一般指VMware vCenter

· 网络安全 · 2022-05-10 7 阅读
0xagent Patch for 4.5

0xagent Patch for 4.5

4.5 发布已经有相当一段时间了,前不久刚拿到jar。听说暗桩的东西很多,看了一下对比之前的版本确实是这样的 4.5 发布已经有相当一段时间了,前不久刚拿到jar。闲时看了一下,对比之前的版本而言,暗桩增加了不少。大概就两个点:1.一个是B

· 网络安全 · 2022-05-09 7 阅读
Hessian 反序列化知一二

Hessian 反序列化知一二

序列化和反序列化的过程中经常会产生漏洞,因为反序列化时通常应用程序会按照相应的规则自动调用某些方法,利用 Java 的多态,攻击者可以进行不同功能类的组合,形成具有攻击手段的调用链,从而造成漏洞。之前的博客中已经介绍了几种 Java 中存在

· 网络安全 · 2022-04-29 7 阅读
越权漏洞简介

越权漏洞简介

一、越权漏洞简述越权漏洞指应用在检查授权时存在纰漏,使得攻击者在获得低权限用户账户后,利用一些方式绕过权限检查,访问或者操作其他用户或者更高权限。例如在图1.1中购物系统中A用户可以查询到B用户的订单信息,是为水平越权;普通用户获取管理员权

· 网络安全 · 2022-04-28 8 阅读
工控DNP3协议及安全风险细解

工控DNP3协议及安全风险细解

前,我们得先了解一下DNP3协议的规约,以便我们在下文更容易的分析其DNP3存在的安全问 在开始分析之前,我们得先了解一下DNP3协议的规约,以便我们在下文更容易的分析其DNP3存在的安全问题以及构造出攻击DNP3协议的EXP,文中难免出现

· 网络安全 · 2022-04-22 6 阅读
不要盲目迷信任何基于特征识别的技术

不要盲目迷信任何基于特征识别的技术

问题 看图,请快速回答问题:这是什么摩托车?俗话说开局一张图,剩下全靠编......高尔基说过,只有先把基调定好,才能确保不翻车~起因来自一个玩笑,龙某大师傅因为频繁访问443端口,于是被某防护系统警告。于是本人果断甩出一张图,想请这个系统

· 网络安全 · 2022-04-15 9 阅读
今天你爱了吗

今天你爱了吗

今天我没有爱。你爱了吗? 答案是没有,今天我没有爱。成功与失败很多人有一个问题,就是不愿意承认自己的失败。这句话反过来理解也很有意思,就是中国人对成功的定义,太狭隘了。甚至没达到所谓的成功,就算是失败。那什么是成功?什么是失败?很多人是这样

· 网络安全 · 2022-04-11 7 阅读