PDD拼多多幽灵手办事件,真的是在一直监控手机屏幕吗
当你看到这个图之后再打开拼多多,你的推荐列表里一定会出现遐蝶手办很多小伙伴都中了!大家去试试把
阅读全文六边形攻防靶场 · Web → SQLi 系列 · 共三篇上篇:以 sql0_get 为实战环境,讲清 SQL 注入原理与主战法六边形攻防靶场 Web → SQLi 系列 · 共三篇 上篇:以 s
阅读全文❝六边形攻防靶场 Web → Rce 系列 · 共三篇下篇:敏感词、无回显、斜线、长度限制——把过滤对抗打穿。❞上篇解决“用哪个函数”,中篇解决“禁函数/语法过滤下怎么读文件”。下篇刁难输入形态本身:
阅读全文❝六边形攻防靶场 Web → Rce 系列 · 共三篇中篇:disable_functions、分隔符、空格——继续拆 4 道绕过题。❞上一篇解决的是“还有哪个命令执行入口可用”。从这一篇开始,限制会
阅读全文❝六边形攻防靶场 Web → Rce 系列 · 共三篇上篇:4 道命令执行函数基础题,把“能执行”这件事先跑通。❞远程命令执行(Remote Code Execution,RCE)最危险的地方,不只是
阅读全文最近在做反钓鱼和安全意识培训平台的调研,后续可能会上线一套相应的系统供企业进行内部安全意识演习和培训,欢迎有想法的小伙伴一起交流学习~以下是搜集整理的一些国外相关系统平台资料:KnowBe4 – 世界
阅读全文前面已经介绍过约束和非约束委派攻击,今天来一起学习基于资源的约束委派,在 AD 域渗透里,RBCD 是一条非常经典的提权路线。它经常出现在这样的场景中:普通域用户不是管理员但是可以创建机器账号
阅读全文在 AD 渗透里,约束委派是 Kerberos 委派攻击中非常重要的一类。相比非约束委派,它看起来更“安全”,因为它限制了服务账号只能委派到指定服务;但如果攻击者能够控制这个服务账号,并且能修
阅读全文在 AD 渗透里,委派攻击经常出现在域内提权阶段。上篇文章AD 渗透中的委派攻击:从 Kerberos 到 RBCD 的完整理解中我们讲过委派的基本概念:一个服务可以代表用户去访问另一个服务。这个设计
阅读全文Kerberos 委派攻击总览在 AD 渗透里,委派攻击是非常重要的一类提权方式。很多域内提权路径,表面上看是“拿票”“模拟用户”“机器账号提权”,本质上都绕不开 Kerberos 委派机制。常见委派
阅读全文在 AD渗透里,GenericWrite 经常会出现在 BloodHound 的攻击路径中。很多人看到它时,第一反应可能是:这个权限能不能直接提权?能不能改密码?但在真实的域内攻击路径里,Generi
阅读全文在渗透测试或靶场中,我们经常会遇到一些看起来“不起眼”的 HTTP 方法,比如 PROPFIND、PUT、MOVE、MKCOL。如果你在目标站点的响应中看到了这些方法,就要留意一个经典入口:「WebD
阅读全文在 AD 渗透中,LDAP 枚举是一个很常见的信息收集环节。很多时候我们拿到的只是一个低权限域账号,但通过 LDAP 查询,却可能发现非常敏感的信息,比如用户描述字段里的密码、组成员关系,甚至 LAP
阅读全文在上篇文章OSCP 中 SMTP / POP3 邮件服务攻击思路与实战总结(上)中我们介绍了邮件服务器的常见攻击思路,本篇就我觉得比较不错的相关靶场分享给大家,这个writeup由ai进行整
阅读全文在 OSCP 或内网渗透中,邮件服务经常不是是最终入口,但它很可能提供非常关键的信息:用户名、密码、内部域名、重置链接、系统通知、SSH 凭据等。很多同学(包括我)一开始看到 25/tcp open
阅读全文导语:OALABS安全团队从一台被入侵的服务器中恢复了攻击者的完整工作目录,发现对方全程使用Anthropic的Claude Code和OpenAI的Codex AI代理来实施攻击,至少14家公司被攻
阅读全文推荐一个适合零基础的 AI 学习路线:AI 通识课摘要如果你想系统补一下 AI 基础,但又不想一上来就啃论文和数学推导,可以先看看这个中文 AI 入门资源。正文最近很多朋友都在问:AI 到底应该怎么学
阅读全文建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.fun这篇文章中所涉及题目均在此靶场web的FI分类下文件包含漏洞看起来只是“把一个文件加
阅读全文本篇是上篇文章的续六边形攻防靶场web-basic-writeup(上)建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.funbasic1
阅读全文建议先自行进行题目的尝试,在没思路的情况下可以查看writeup!!!靶场地址:https://hexlab.funbasic1-simple-js「考点」:前端 JavaScript 逻辑分析、Ba
阅读全文在 Windows 域渗透中,我们经常会遇到这样一种情况:❝BloodHound 已经发现了一条攻击路径,但下一步到底该用什么工具去执行?❞比如:某个用户对另一个用户有 ForceChangePass
阅读全文在很多外行或初学者的眼里,网络安全、渗透测试或者大名鼎鼎的 「OSCP 认证考试」,带有一层神秘的"黑客滤镜": 画面里的人眉头紧锁,面对一串串飞速闪过的代码,突然灵光一闪,敲下几行神秘命令,系统瞬间
阅读全文最近,AntSword 官方 Issue #370 披露了一个非常有意思的漏洞。很多人第一眼会觉得:“不就是个 XSS 吗?”但实际上,它最后能升级成:客户端本地命令执行(RCE)官方已经在 v2.1
阅读全文Linux 安全圈刚刚又出了一个严重的内核提权漏洞:DirtyFrag5个小时前github已经公开了漏洞exp很多人第一眼看到名字:就会想到:DirtyCowDirtyPipe没错。它们属于同一种思
阅读全文