avatar

晨星交流


晨星聚集地

晨星安全团队重磅来袭,并向全国高校网安精英发出召集令!!!

3 条评论 晨星信息 无标签 主教

晨星安全团队:网络安全领域的公益先锋 团队介绍 晨星安全团队(MorningStar Security Team)是一个充满活力与使命感的非营利性网络安全公益组织。其成员汇聚了多所高校的优秀毕业生及在读学生,大家怀揣着对网络安全的热爱,共同致力于为网络安全爱好者及新手打造一个优质的成长平台。 团队背景 团队以 “技术共享、公益赋能” 为核心理念,依托星禾团队...

Gets 栈溢出

0 条评论 pwn Pwn 雾島风起時

BUUCTF 内存溢出,payload = b'a' * 72 + p64(0x40060D)

MS17-010 永恒之蓝

0 条评论 内网 内网 晨星运营组

环境准备 一台 KaliLinux(攻击者)和一台 Windwos 7(靶标) 渗透测试流程 启动 MSF 搜索漏洞利用模块 search ms17-010 exploit/windows/smb/ms17_010_eternalblue 描述:针对 MS17-010 的 EternalBlue 利用(Windows 内核池损坏/远程代码执行) Rank: ...

BugKu CTF联合注入题解

0 条评论 Web Web 晨星运营组

联合注入 话不多说,直接上题(BugKu CTF) 输入数值查询 判断类型,加个单引号闭合没有回显 再跟上永真条件加注释符测试,得出类型是数字型。 利用 order by 判断列数,这里试出为4列 接下来利用 union 构造查询语句。 我们需要将 1 改为 -1,使其为假、没有回显内容,则后台将返回第二个 select 语句的结果集。 利用这个语句查询数据...

Socks5 反向代理搭建教程

0 条评论 内网 内网 晨星运营组

Socks5 反向代理(可出网) VPS 端部署 Admin 节点 上传 linux_x64_admin 到 VPS 上 ./linux_x64_admin -l 6565 -s 123456 # -l 监听端口 # -s 通信密钥 目标主机端部署 Agent 节点 通过 WebShell 上传 agent.exe 到目标主机,并运行 运行访问 VPS wi...

Socks5多级代理搭建实战

0 条评论 内网 内网 晨星运营组

Socks5 多级代理 前期准备 蚁剑上传 WebShell 连接 上传 agent.exe 图片 一级Socks5代理搭建 VPS 开启监听 客户端连接 设置 socks5 代理 设置代理服务器 修改配置规则 发现靶机是双网卡 二级Socks5代理搭建 准备搭建二级代理 省略攻击另一台靶机 Windows Server 2012 的过程,直接运行 agen...

脏牛漏洞提权全解析

0 条评论 pwn Pwn 晨星运营组

脏牛漏洞提权 核心原理 简单来说,脏牛漏洞的核心原理是:利用一个竞争条件,在不应该被写入的文件上,强行执行写入操作 写时复制(COW)机制 正常情况下,Linux 内核的写时复制机制是为了优化内存使用而设计的。当多个进程共享同一个只读内存页 时,它们都指向这个内存页。 一旦其中一个进程试图修改这块内存,内核不会让它直接修改,而是会为这个进程复制一份内存页,然...

Socks5 正向代理(不出网)

0 条评论 内网 内网 晨星运营组

Socks5 正向代理(不出网) 在实战环境中经常会遇到一些 Web 应用本身所在的服务器是不出网的(无法访问互联网) 这个时候我们就不能使用反向代理了, 需要借助正向代理, 来访问所在内网应用 模拟已经 GetShell 图片 下载工具 https://github.com/L-codes/Neo-reGeorg 设置密码生成 tunnel.(aspx|a...

Apache ActiveMQ Jolokia 后台 RCE (CVE-2022-41678) 漏洞说明

0 条评论 Web 无标签 晨星运营组

Apache ActiveMQ Jolokia后台RCE(CVE-2022-41678) Apache ActiveMQ 在 5.16.5, 5.17.3 版本及以前,后台 Jolokia 存在一处任意文件写入导致的远程代码执行漏洞 首先,访问 /api/jolokia/list 这个 API 可以查看当前服务器里所有的 MBeans 这其中有两个可以被用来...

Nginx CRLF注入漏洞解析

0 条评论 Web 无标签 晨星运营组

Nginx CRLF 注入 漏洞基础信息 核心定义 CRLF 是”回车 + 换行”(\r\n)的简称 CRLF Injection 又叫 HTTP Response Splitting,简称 HRS HTTP 协议相关规则 HTTP 协议中,HTTP Header 与 HTTP Body 是用两个 CRLF 分隔的,浏览器就是根据这两个 CRLF 来取出HT...