[
HOME
] [
隱私政策
] [
0day
] [
業務合作
] [
獲取金幣
] [
ins破解
] [
Facebook破解
] [
faq
] [
联系我们
] [
遠程控制木馬
] [
合作方式
]
用戶:
40393
首頁
名人堂
登入
註冊
JavaScript 已關閉。為了提供更好的體驗,繼續使用本站前請考慮啟用 JavaScript 。
您正在使用過時的瀏覽器。你可能無法正確瀏覽網站。
你應該升級作業系統或使用
其他瀏覽器
。
搜尋
進階搜尋……
taibeihacker 的最近動態
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:PTH(Pass The Hash) 攻擊分析
。
PTH(Pass The Hash) 攻击 1 概述 獲取一台主機的本地管理員組成員賬號的口令NTLM 後,不需破解獲取口令明文,使用PTH 方式,將管理員賬號及NTLM 注入當前會話作為憑據,利用該憑證可以滲透獲取周圍主機的管理權限...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:ms17-010漏洞檢測與內網穿透技術
。
0x00 前言 本文主要介紹一下MSF模塊的下載、使用,以及當攻擊機處於內網,而目標機也處於內網的解決方法。這裡借助MS17-010漏洞來具體講解一下,並沒有新的知識點,可以為剛入門的新手拋磚引玉,提供一條解決問題的思路,同時也記錄一下過程,加強記憶。...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:CTF 中的PHP 代碼審計
。
CTF 中的 PHP 代码审计 1 PHP 弱类型问题 1.1 原理 双等于号:如果類型轉換後$a 等於$b 三等于号:全等於True 如果$a 等於$b,並且它們的類型也相同 如果一個數值和一個字符串比較,那麼會將字符串轉換成數值 常見的比較結果: 1 2 3 4 5...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:XXE 漏洞相關
。
XXE 漏洞相关 1 定义与原理 1.1 XXE 定义 XXE 漏洞全稱XML External Entity Injection,XML 外部實體注入漏洞,XXE 漏洞發生在應用程序解析XML...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:Apache Spark 未授權訪問漏洞
。
Apache Spark 未授权访问漏洞 Apache Spark 是一款集群計算系統,其支持用戶向管理節點提交應用,並分發給集群執行。如果管理節點未啟動ACL(訪問控制),我們將可以在集群中執行任意代碼。 漏洞环境 執行如下命令,將以standalone...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:MSSQL DBA權限獲取WEBSHELL的過程
。
前言 本文主要通過一個案例來演示一下當MSSQL是DBA權限,且不知道路徑的時候如何去獲取WEBSHELL。當然這種方式對站庫分離的無效。 我測試的環境是在Win7 64位下,數據庫是SQLServer...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:ubuntu命令大全
。
一、文件/文件夹管理 ls #列出當前目錄文件(不包括隱含文件) ls -a #列出當前目錄文件(包括隱含文件) ls -l #列出當前目錄下文件的詳細信息 ls -al #列出當前詳細目錄文件和隱藏的文件信息 cd . #回當前目錄的上一級目錄 cd ~...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:Jackson-databind 反序列化漏洞(CVE-2017-7525)
。
Jackson-databind 反序列化漏洞(CVE-2017-7525) Jackson-databind 支持Polymorphic Deserialization 特性(默認情況下不開啟),當json 字符串轉換的Target class 中有polymorph...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:The meterprter basic commonds
。
Using Meterpeter commands Since the Meterpreter provides a whole new environment, we will cover some of the basic Meterpreter commands...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:PHP 反序列化漏洞相關
。
反序列化系列 1 定义与原理 1.1 相关概念 內存數據是“稍縱即逝”的;通常,程序執行結束,立即全部銷毀。變量所存儲的數據,就是內存數據;文件是“持久數據” 序列化:就是將內存的變量數據,“保存”到文件中的持久數據的過程。簡化就是:將內存變為文件...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:Flask(Jinja2)服務端模板注入漏洞
。
Flask(Jinja2) 服务端模板注入漏洞 原理 参考文章...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:ffmpeg 任意文件讀取漏洞/SSRF漏洞
。
ffmpeg 任意文件读取漏洞/SSRF漏洞 (CVE-2016-1897/CVE-2016-1898) 在FFMpeg2.X 由於在解析HTTP Live...
2025/04/09
T
taibeihacker
在
駭客/黑客滲透
中發布了主題
標題:WIFI 密碼破解
。
WIFI 密码破解 1 原理 通過發送斷開連接的請求,使得所有連接了目標WIFI 的設備全都斷開連接,設備會重新連接,然後監聽其中一個設備與WIFI 建立連接時的握手包,其中包含了密碼的密文,然後使用aircrack-ng 進行離線破解。 2 步骤 2.1 扫描附近...
2025/04/09
T
taibeihacker
在
POC/?Day
中發布了主題
NoteMark < 0.13.0 - Stored XSS
。
# Exploit Title: Stored XSS in NoteMark # Date: 07/29/2024 # Exploit Author: Alessio Romano (sfoffo) # Vendor Homepage...
2025/04/09
T
taibeihacker
在
POC/?Day
中發布了主題
dizqueTV 1.5.3 - Remote Code Execution (RCE)
。
# Exploit Title: dizqueTV 1.5.3 - Remote Code Execution (RCE) # Date: 9/21/2024 # Exploit Author: Ahmed Said Saud Al-Busaidi # Vendor...
2025/04/09
首頁
名人堂
返回
上方