技术文章 第7页
技术文章,渗透技术专文,应急响应,红队攻击手法等技术干货…
从TCTF的3rm1学习java动态代理-NGC660 安全实验室

从TCTF的3rm1学习java动态代理

从TCTF的3rm1学习java动态代理 关于java代理 代理模式是常用的 java 设计模式,他的特征是代理类与委托类有同样的接口,代理类主要负责为委托类预处理消息、过滤消息、把消息转发给委托类,以及...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
11413
Laravel 5.4.*反序列化——对冲__wakeup()的RCE链利用-NGC660 安全实验室

Laravel 5.4.*反序列化——对冲__wakeup()的RCE链利用

Laravel 5.4.*反序列化 —对冲__wakeup()的RCE链利用: 本次主要是对Laravel5.4.*的框架进行的代码审计,尝试挖掘其中可利用的POP链。 环境搭建: 对于Laravel 5.4.*的环境搭建,这里我主要用到...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
11813
SystemFunction032函数的免杀研究-NGC660 安全实验室

SystemFunction032函数的免杀研究

声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。 什么是SystemFunction032函数? 虽然Benjamin Delphi在2013年就已经在...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
17614
浅学Go下的ssti漏洞问题-NGC660 安全实验室

浅学Go下的ssti漏洞问题

前言 作为强类型的静态语言,golang的安全属性从编译过程就能够避免大多数安全问题,一般来说也唯有依赖库和开发者自己所编写的操作漏洞,才有可能形成漏洞利用点,在本文,主要学习探讨一下gol...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
1096
实战 | 记一次解析漏洞渗透经历-NGC660 安全实验室

实战 | 记一次解析漏洞渗透经历

目标 信息如下 环境:windows iis7.5 PHP/5.3.28 看到 iis7.5+php 第一时间就想到了 Fast-CGI 解析漏洞 解析漏洞 页面是一个登入页面,一个二级域名 这里随便找一个图片链接地址然后在链接后面加...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1297
如何使用EvilTree在文件中搜索正则或关键字匹配的内容-NGC660 安全实验室

如何使用EvilTree在文件中搜索正则或关键字匹配的内容

关于EvilTree EvilTree是一款功能强大的文件内容搜索工具,该工具基于经典的“tree”命令实现其功能,本质上来说它就是“tree”命令的一个独立Python 3重制版。但EvilTree还增加了在文件中...
好想告诉你的头像-NGC660 安全实验室好想告诉你2年前
10112
冰蝎(二)Java客户端实现-NGC660 安全实验室

冰蝎(二)Java客户端实现

前言 冰蝎解析(一)分析了Java服务端的具体实现,通过自定义类加载器ClassLoader.defineClass()实现将字节码加载至JVM中执行以达到执行任意Java代码的目的,那么接着上次的思路继续分析下冰蝎...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
969
域前置技术和C2隐藏-NGC660 安全实验室

域前置技术和C2隐藏

域前置介绍 域前置又译为域名幌子,是一种隐藏连接真实端点来规避互联网审查的技术。在应用层上运作时,域前置使用户能通过HTTPS连接到被屏蔽的服务,而表面上像在与另一个完全不同的站点通信。...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
13311
mimikatz的一些实战小技巧-NGC660 安全实验室

mimikatz的一些实战小技巧

前言 最近在一些环境中使用mimikatz读取密码出现了些问题,简单记录下。 问题分类 1、权限 这种情况就属于权限不到位,虽然是管理员权限但是需要右键管理员权限启动cmd 权限到位就没问题。 2、 ...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
986
实战|记一次简单的src挖掘-NGC660 安全实验室

实战|记一次简单的src挖掘

作者:Alpaca,转载于先知社区。 一.起 开局一个登录框,简单测试了几个弱口令无果后 注意力转到找回密码处 先输入两个非法的参数 点击获取验证码,抓包,查看响应代码返回0,前端显示未查询到...
昶之琴的头像-NGC660 安全实验室昶之琴2年前
1217