欢迎加入晨星!
WebLogic文件上传漏洞 获取管理员凭据后,登录管理控制台 点击左侧导航栏中的部署查看应用列表,点击安装 点击上传文件上传 war 包 https://github.com/vulhub/vulhub/blob/master/weblogic/weak_password/web/hello.war 1-15.md 2025-09-11 一直点下一步到这里...
白名单程序注册表bypass UAC提权 针对大型的攻防演练,往往通过 Web 获取权限是非常艰难的。钓鱼变成了一个不错的获取权限的手段 通过 Web 打点获得权限往往是 service 权限,而钓鱼获得的权限一般是用户权限,目标系统一般是 Win7 或者 Win10,Win11 这样的个人 PC 非 Windows Server 在个人 PC 上,初始的用...
WebLogic任意文件读取 访问http://your-ip:7001/hello/file.jsp?path=/etc/passwd 成功读取passwd文件,证明任意文件读取漏洞存在。 这里忘记自己是连的热点了,所以直接改127.0.0.1了 WebLogic 的密码使用AES加密(老版本使用3DES) 由于这是对称加密,如果我们能获得密文和加密密...
环境准备 一台 KaliLinux(攻击者)和一台 Windwos 7(靶标) 渗透测试流程 启动 MSF 搜索漏洞利用模块 search ms17-010 exploit/windows/smb/ms17_010_eternalblue 描述:针对 MS17-010 的 EternalBlue 利用(Windows 内核池损坏/远程代码执行) Rank: ...
联合注入 话不多说,直接上题(BugKu CTF) 输入数值查询 判断类型,加个单引号闭合没有回显 再跟上永真条件加注释符测试,得出类型是数字型。 利用 order by 判断列数,这里试出为4列 接下来利用 union 构造查询语句。 我们需要将 1 改为 -1,使其为假、没有回显内容,则后台将返回第二个 select 语句的结果集。 利用这个语句查询数据...
Socks5 反向代理(可出网) VPS 端部署 Admin 节点 上传 linux_x64_admin 到 VPS 上 ./linux_x64_admin -l 6565 -s 123456 # -l 监听端口 # -s 通信密钥 目标主机端部署 Agent 节点 通过 WebShell 上传 agent.exe 到目标主机,并运行 运行访问 VPS wi...
Socks5 多级代理 前期准备 蚁剑上传 WebShell 连接 上传 agent.exe 图片 一级Socks5代理搭建 VPS 开启监听 客户端连接 设置 socks5 代理 设置代理服务器 修改配置规则 发现靶机是双网卡 二级Socks5代理搭建 准备搭建二级代理 省略攻击另一台靶机 Windows Server 2012 的过程,直接运行 agen...
脏牛漏洞提权 核心原理 简单来说,脏牛漏洞的核心原理是:利用一个竞争条件,在不应该被写入的文件上,强行执行写入操作 写时复制(COW)机制 正常情况下,Linux 内核的写时复制机制是为了优化内存使用而设计的。当多个进程共享同一个只读内存页 时,它们都指向这个内存页。 一旦其中一个进程试图修改这块内存,内核不会让它直接修改,而是会为这个进程复制一份内存页,然...
Socks5 正向代理(不出网) 在实战环境中经常会遇到一些 Web 应用本身所在的服务器是不出网的(无法访问互联网) 这个时候我们就不能使用反向代理了, 需要借助正向代理, 来访问所在内网应用 模拟已经 GetShell 图片 下载工具 https://github.com/L-codes/Neo-reGeorg 设置密码生成 tunnel.(aspx|a...
Apache ActiveMQ Jolokia后台RCE(CVE-2022-41678) Apache ActiveMQ 在 5.16.5, 5.17.3 版本及以前,后台 Jolokia 存在一处任意文件写入导致的远程代码执行漏洞 首先,访问 /api/jolokia/list 这个 API 可以查看当前服务器里所有的 MBeans 这其中有两个可以被用来...