
小迪VPC3内网打靶全流程记录
小迪VPC3内网打靶全流程记录 难度评分:8 | 难度等级:中级考核内容:从外网打到内网域,拿下所有靶场权限主要技术:Redis攻防、Linux横向、MSSQL提权、Exchange攻防、免杀对抗 目录 环境配置 外网打点:Redis 未授权 → SSH 公钥写入 第一层内网:52 网段信息收集 第二层内网:93 网段 + MSF 路由代理 MSSQL 入口:SRV-WEB-KIT 落地...

小迪VPC3内网打靶全流程记录 难度评分:8 | 难度等级:中级考核内容:从外网打到内网域,拿下所有靶场权限主要技术:Redis攻防、Linux横向、MSSQL提权、Exchange攻防、免杀对抗 目录 环境配置 外网打点:Redis 未授权 → SSH 公钥写入 第一层内网:52 网段信息收集 第二层内网:93 网段 + MSF 路由代理 MSSQL 入口:SRV-WEB-KIT 落地...

YsoGUI一个面向 Java 反序列化测试的桌面 GUI 工具。当前项目主要围绕: ysoserial marshalsec Y4er 扩展的 CLASS: 模板 做统一的可视化封装。 当前功能1. Payload 生成支持从 ysoserial.jar 动态扫描链并生成 payload。 支持输出格式: Base64 Gzip+Base64 URL 编码 Base64+URL 编...

小迪VPC1内网打靶全流程记录 难度:初中级 | 考核内容:从外网打到内网域,拿下所有靶场权限 目录 靶场环境搭建 外网打点 —— Win2012入口机 信息收集 CVE-2024-4577 PHP CGI RCE CS上线 内网横向 —— 2网段 内网信息收集 MS17-010打Win7 CS MSF联动原理 Win7上线CS 横向到Win10 内网横向 —— 3网段(Webl...

Ghost Bits:高位截断如何让 Java WAF 形同虚设 “Ghost”指的是被丢弃的高8位——它们原本存在(如 0x96),但在强制转换时悄无声息地消失,像幽灵一样看不见却留下了影响(低8位变成了另一个字符)。安全社区用这个词形容这种高位数据隐性丢失导致的攻击面。 目录 原理前置知识 须知:char 和 byte 的位数差异 printf 格式符说明 (char)(b &...

记一次常态化渗透测试:从域名到 Getshell 的思路 声明:本文完全脱敏,测试均为授权行为,禁止用于非法用途。 目录 前言 一、初始资产侦察 二、登录框测试 三、主页信息收集 四、目录扫描——发现关键接口 五、Shiro 鉴权绕过验证 六、后台目录探测 七、上传接口黑盒测试 八、路径穿越测试 九、XSS 利用与方向转换 十、JS 接口挖掘(幻影插件) 十一、越权接口 十二、Druid...

原理分析 | Interceptor —— SpringBoot 内存马目录 前言 Interceptor 是什么 静态注册原理 静态注册 Demo 动态注册(内存马) JSP Payload 验证 总结 前言还是利用上篇的环境,这篇写 Interceptor 内存马。 Interceptor 和 Controller 内存马最大的区别在于:Controller 内存马注册了一个新路径 ...

原理分析 | Controller —— SpringBoot 内存马目录 环境搭建 Spring MVC 基础 Spring Boot 完整请求流程 内存马原理 前置知识 Java Demo 实现 获取 handlerMapping 的两种姿势 JSP Payload 实现 验证 补充:Spring Boot 下的 Tomcat Filter 内存马 与 Tomcat 内存马对比 总结 ...

原理分析 | JNDI反序列化注入内存马 —— 内存马补充前言前几篇文章里写了JNDI注入漏洞利用,用的是JNDI+Reference远程类加载的方式去打RCE,但这种方式在高版本JDK下会被默认禁用,实战里经常打不通。本篇来看另一种JNDI注入方式——利用LDAP配合反序列化链,绕过trustURLCodebase的限制,最后再把反序列化payload换成内存马注入,完成一条完整的无文件落...

原理分析 | JNDI注入内存马 —— ldap + Tomcat Filter + 无文件落地摘要本文记录了一次完整的JNDI注入内存马实验,从零开始搭建漏洞靶机环境,模拟攻击端通过LDAP协议远程加载恶意类,最终向目标Tomcat服务器动态注入Filter内存马实现命令执行。文章重点拆解了三个核心问题:恶意Filter对象的字节码传递方案、StandardContext的反射获取链路、以...