基于Python3和Django编写的博客源码 0x00 前言 很早之前就计划着,以后等有时间一定要自己写一个博客源码出来,然后方便自己使用,主要是受loid大佬的影响,当时他用的博客就是自己写的。 2019-11-07 Django #博客源码 #Python3
被CVE-2019-0708打扰的一个周末(生活篇) 0x00 前言 我的性格一般来说,是很少去复现一些漏洞的,尤其是系统层的,因为水平太菜,复现也就是简单的直接搭环境,然后exp打,想理解原理也理解不了。但是因为这个漏洞前段时间被称为核弹级的漏洞,所以我就凑个热闹来搞搞。 文章以叙事性描写,非常规复现篇。 2019-09-07 生活记录 #漏洞复现 #生活记录
记录一次给某脚本增加两个字段的过程 0x00 前言 周五快下班的时候,想着终于结束了一周挖坑种树的活,可以休息两天了。没想到,隔壁工地一朋友滴滴我,让我帮忙在一个脚本输出结果上增加两个字段,于是就有了本文。 注:学习别人的code编写思路,也是一种成长。 0x01 接收脚本 文件地址:[连接(原始和完善后均在)](链接: https://pan.baidu.com/s/1Xe496gG8fX2sPDp1CkO8MQ 提取码: p82 2019-09-01 脚本编写 #安全服务 #脚本编写
由安全审计扩展出的思维感悟 前言: 从今年3月份开始,到现在已经一轮过去了,现在是开始第二轮,虽说不知道这个分享制度还会坚持多长时间,但是毕竟也是对各位好的,个人由衷的还是希望大家都能正确对待这件事,保持好这个良好的传统。 2019-08-13 学习笔记 #安全审计
MSF之命令笔记篇 0x00 一键式安装 Ubuntu-System 1234cd /optcurl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && \chm 2019-07-28 命令备忘 #metasploit
CS之命令笔记篇 0x00 文件架构 123456789101112│ agscript 拓展应用的脚本│ c2lint 检查profile的错误异常│ cobaltstrike linux下启动脚本│ cobaltstrike.jar 客户端程序│ teamserver 服务端程序│ update 2019-07-20 命令备忘 #Cobalt Strike
UAC与ByPass-UAC 0x00 前言 用户账号控制(UAC),这机制自win7以来就一直存在了,同时因内网渗透需要,所以我就开始继续补坑(完善知识积累)了。 0x01 什么是UAC UAC 是微软在 Windows Vista 以后版本引入的一种安全机制,通过 UAC,应用程序和任务可始终在非管理员帐户的安全上下文中运行,除非管理员特别授予管理员级别的系统访问权限。UAC 可以阻止未经授权的应用程序自动进行安装,并防止 2019-07-11 漏洞研究 #UAC #ByPass-UAC
COM组件劫持原理与实践 0x00 前言 在术的道路上,从来都是独善其行,如能结余同行,自当求之不得。 玄幻小说的世界结构,放之现代也是同理,望成之所成,念之所念。 0x01 什么是COM 什么是COM,说白了,就是一堆功能相关的interface,它是某种语言向另一种语言暴露功能的最大单位。 COMcomponent(COM组件)是微软公司为了计算机工业的软件生产更加符合人类的行为方式开发的一种新的软件开发技术。 在CO 2019-06-29 漏洞研究 #COM组件劫持
DLL劫持原理与实践 0x00 前言 DLL劫持算是一个老的漏洞,而且乌云漏洞库中也有很多的案例,只不过案例更多的只是验证一下,并没有教如何利用。至于为什么专门抓起来再学一遍了,唉,内网渗透需要。。。 0x01 什么是DLL 这里先摘抄一下百度百科的解释: DLL(Dynamic Link Library)文件为动态链接库文件,又称“应用程序拓展”,是软件文件类型。在Windows中,许多应用程序并不是一个完整的可执 2019-06-16 漏洞研究 #DLL劫持
Windows访问令牌安全探究 0x00 前言 access token俗称为访问令牌,围绕着该访问令牌也有着相应的渗透技巧,故而也就有这篇文章的总结。 0x01 什么是访问令牌(access token)? 访问令牌是用来描述进程或线程安全上下文的对象,令牌所包含的信息是与该user账户相关的进程或线程的身份和权限信息。当user登录时,系统通过将user输入的密码与储存在安全数据库中的密码进行对比。若密码正确,系统此时会为u 2019-06-09 漏洞研究 #access token #令牌伪造
白银票据与黄金票据探究 0x00 前言 在域渗透时,肯定会接触到两个最常见的概念,白银票据和黄金票据,而这两个票据主要是围绕着Kerberos这个认证协议所产生的。 0x01 Kerberos认证 Kerberos 是一种网络认证协议,其设计目标是通过密钥系统为客户机 / 服务器应用程序提供强大的认证服务。该认证过程的实现不依赖于主机操作系统的认证,无需基于主机地址的信任,不要求网络上所有主机的物理安全,并 2019-06-03 学习笔记 #域渗透 #Kerberos认证
hash传递攻击研究 0x00 前言 记得还是在17年11月份的时候,ice老师当时在shepi群里分享了两个技巧,记忆最深的一句话是: “服务器密码解不出来,不用解了,用hash登录”,当时的自己还是停留在web的程度,没有过多的思考, 最近想起来了就研究一下为什么这么说。 0x01 NTLM-Hash 什么是ntlm-hash? 2019-05-19 漏洞研究 #hash
Excel_2016_VBA学习笔记_工作簿与工作表篇② 1.定义 工作簿,就是Excel的一个文件,这个文件是由多张工作表组成。 工作簿可以看做一本书,而工作表可以看做是表里的每一页。 工作表能建立多少个取决去内存的大小。 重要性:工作簿(workbook)与工作表(worksheet)是Excel vba中非常重要的两个对象。 2019-05-11 学习笔记 #vba #Excel
Oracle安装使用中的各种坑 0x00 前言 前期因为审计需求,需要本地搭建Oracle数据,但是各种原因安装失败,或者安装成功,但是无法使用pl\sql进行连接操作,故记录下所有踩过的坑。 0x01 本机版本+安装包 Windows 10 专业版 64位 2019-05-10 数据库 #Oracle