Yii2框架Gii模块 RCE 分析 AnQuanKeInfo

Yii2框架Gii模块 RCE 分析

利用周末时间分析了Yii2框架的一个RCE漏洞,利用了框架可以写PHP模板的功能,控制写入的内容为恶意代码,实现对指定的文件写入php 命令执行语句,调用PHP
ShadowMove:隐蔽的横向移动策略 AnQuanKeInfo

ShadowMove:隐蔽的横向移动策略

高级持续威胁(APT)攻击使用各种策略和技术在进入奖励环境中横向移动。但是,现有的策略和技术具有局限性,例如需要更高的权限,创建新的连接,执行新的身份验证或需要