刷新
Windows 提权-服务_弱服务权限

博主头像 本文通过 Google 翻译 Weak Service Permissions – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 搜寻非标准服务 1.1 cmd 1.2 powershe ...

北斗卫星时钟源,安徽京准助力国产时间精准度

博主头像 北斗卫星时钟源,安徽京准助力国产时间精准度 北斗卫星时钟源,安徽京准助力国产时间精准度 京准电钟官微——ahjzsz 北斗卫星时钟源作为中国自主研发的全球卫星导航系统的重要组成部分,其时间精准度的提升依赖于技术创新和系统优化。以下是北斗卫星时钟源在提升时间精准度方面的关键技术与应用优势: 一、核心技 ...

SimpleRev(buu-reverse)

博主头像 IDA打开题目 大致看主函数没什么东西,主要控制开始和退出,我们进入decry加密函数看看,下面给出ai注释后的伪代码方便理解 点击查看代码 // 解密验证函数,返回栈保护校验值 unsigned __int64 Decry() { // 局部变量声明(IDA自动生成的变量名) char v1; / ...

NA611系列WiFi串口服务器常见问题以及解决办法

博主头像 NA611系列WiFi串口服务器是一款高性能、高可靠的工业级双频RS485 ⇌ WiFi数据双向透明传输的串口服务器。实现RS485串口数据通过WiFi实现设备联网数据交互,支持 IEEE 802.11 a/b/g/n 标准。WiFi串口服务器在连接、配置和使用过程中可能会遇到多种问题。以下是一些常 ...

Windows 提权-服务_弱文件/目录权限

博主头像 本文通过 Google 翻译 Weak Service File Permissions – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 搜寻非标准服务 2 搜寻服务的弱权限文件 2. ...

[TPCTF] EzDB详解

博主头像 程序分析 第一眼菜单堆题,但程序自己实现了一个数据结构:表结构(page)储存Record 逆向出的page结构体如下,记录分配的内存以及record记录。然后堆内还存在一个数据结构records。两个结构之间的关系如图(请忽略我粗劣的画工) struct TablePage { void *mem ...

Windows 提权-内核利用_2

博主头像 本文通过 Google 翻译 Kernel Exploits Part 2 – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 新版 Windows 系统内核利用 2 搜寻内核漏洞 2.1 ...

【vulhub】tomcat CVE-2020-1938(AJP漏洞)

渗透环境 攻击机: 192.168.66.130(Kali) 漏洞收录于:vulhub/tomcat/CVE-2020-1938 漏洞详情 也被称为“Ghostcat”漏洞,是一个影响Apache Tomcat服务器的严重安全漏洞。 漏洞原理 Tomcat默认在server.xml中开启AJP协议端 ...

Windows 提权-内核利用_1

博主头像 本文通过 Google 翻译 Kernel Exploits Part 1 – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 旧版 Windows 系统内核利用 2 搜寻内核漏洞 2.1 ...

DNS解析的污染问题和 fake-ip 代理模式

博主头像 之前用 openclash 设置好的 OpenWRT 路由在工作了一年多之后, 最近开始经常出问题, 尝试了各种方法: 重设订阅, 修改规则, 升级 openclash, 都无效, 最终重置系统, 重新装了最新版本的 openclash 之后网络是恢复了, 但是惊奇的发现所有的域名请求返回的都是 1... ...

Ethernet协议和ARP协议分析

博主头像 实验介绍: 在信息的传输中,协议至关重要。 使用的实验环境是 kali 2017。arp协议还需要用到靶机centos7 如果是kali的其他版本可能会导致无法抓包。 一:网络分析工具(kali) Scapy scapy功能强大,这里主要使用 伪造并发送不同协议数据包 的功能。 Wireshark ...

Windows 提权-MSSQL

博主头像 本文通过 Google 翻译 MSSQL – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 搜寻 MSSQL 服务 2 场景一:在数据库中查找凭证 2.1 手动枚举数据库 2.2 破解发 ...

Windows 提权-PrintNightmare

博主头像 本文通过 Google 翻译 PrintNightmare – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 CVE-2021-34527 – PrintNightmare RCE(准 ...

Windows 提权-RunAs

博主头像 本文通过 Google 翻译 RunAs – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 通过存储的凭据进行 RunAs 提权 1.1 手动枚举存储的凭据 1.2 工具枚举存储的凭据 ...

Windows 提权-不安全的 GUI 程序

博主头像 本文通过 Google 翻译 Insecure GUI Applications – Windows Privilege Escalation 这篇文章所产生,本人仅是对机器翻译中部分表达别扭的字词进行了校正及个别注释补充。 导航 0 前言 1 查找高权限的 GUI 程序 2 从不安全的 GUI 程 ...

tomghost打靶学习笔记(3)

博主头像 主要内容 信息收集:ajp漏洞 横向提权:在没有办法立刻提升到管理员权限时,可以试试通过横向的权限提升切换到其他用户再做提权尝试 涉及尝试了前两台靶机没有用过的枚举方法,比如SUID 使用john解码工具进行pgp解密 参考视频:https://www.bilibili.com/video/BV1f ...

<1···345···37>