红帽杯部分Writeup(PWN,RE,Crypto) AnQuanKeInfo

红帽杯部分Writeup(PWN,RE,Crypto)

刚结束不久的红帽杯,我们团队有幸获得了线上赛第四的成绩,对于我们来说,这成绩差强人意,其中密码学相关题目被我们全部拿下!以下是我们团队的部分writeup(pw
渗透测试实战-BSides靶机入侵 AnQuanKeInfo

渗透测试实战-BSides靶机入侵

前言
最近一直再Down各种靶机,碰到有趣的靶机本菜就写出解题思路和步骤分享/记录。个人认为该靶机可能是靶机设计者在实战渗透中碰到的场景,可能各位大佬以后的实战
如何滥用DCOM实现横向渗透 AnQuanKeInfo

如何滥用DCOM实现横向渗透

一、前言
在本文中我们讨论了如何利用DCOM实现横向渗透以及执行载荷,主要原理是找到特定的DCOM注册表键值,这些键值指向“远程”主机上并不存在一些二进制程序。