一次平平无奇的渗透测试 AnQuanKeInfo

一次平平无奇的渗透测试

前言接了个项目,给了资产列表,刚开始就只挖了几个小洞,正当自暴自弃、随缘挖洞的时候,点开了一个网站,眼角的余光瞥见被跳转的页面,这惊鸿一瞥,使我顿时来了精神,赶
愿世间所有漏洞与你环环相扣 AnQuanKeInfo

愿世间所有漏洞与你环环相扣

翩翩烛夜游,漏洞列表瞅一瞅在前段时间的HW行动中流传着一张红队可利用漏洞列表,其中存在关于某堡垒机的RCE漏洞比较感兴趣,正好最近也有空,想来审计审计这个漏洞。
从网关进入内网到DNS协议出网 AnQuanKeInfo

从网关进入内网到DNS协议出网

在一个风和日丽的下午,特别适合躺在草坪睡大觉。六点十五分临近下班,突然微信响了。脑子里冒出“嗯哼???难道有小姐姐约我。”打开一看,被leader拉到一个群里,
手把手教你入门内网渗透之二 AnQuanKeInfo

手把手教你入门内网渗透之二

0x00 写在前面
在上一篇文章中,我介绍了内网信息搜集,提权以及隧道搭建的有关内容,本文中,我将详细的描写内网横向移动的原理和方法。
PS:本文会用到之前文章
浅谈PSEXEC做的那些事 AnQuanKeInfo

浅谈PSEXEC做的那些事

前言在某个游戏的夜晚,兄弟找我问个工具,顺手聊到PsExec的工具,之前没用过,看到兄弟用的时候出现了点问题,那就试用用,顺便分析一下它做了什么。PsExec简
不安全的中间件——Tomcat AnQuanKeInfo

不安全的中间件——Tomcat

在web安全中,中间件安全也是非常重要的一部分,而中间件的安全问题主要来自两个方面:一个是中间件本身的开发缺陷导致的安全问题,另一个是开发或运维人员在使用时进行