当前位置: 首页 > news >正文

红队攻防文库文章集锦

再救你一次,不要让欲望击溃你的意志

0.红队攻防

1.红队实战

红队攻防之特殊场景上线cs和msf

CVE-2021-42287&CVE-2021-42278 域内提权

红队攻防之Goby反杀

红队攻防实战之钉钉RCE

红队攻防实战之从边界突破到漫游内网(无cs和msf)

红队攻防实战系列一之Cobalt Strike

红队攻防实战系列一之metasploit

2.内网攻防

内网穿透隐秘隧道搭建

1.web攻防

1.Pikachu靶场

Pikachu靶场-暴力破解

Pikachu靶场-Cross-Site Scripting

Pikachu靶场-CSRF

Pikachu靶场-SQL-Inject

Pikachu靶场-RCE

Pikachu靶场-File Inclusion

Pikachu靶场-Unsafe Filedownload

Pikachu靶场-Unsafe Fileupload

Pikachu靶场-Over Permission

Pikachu靶场-目录遍历

Pikachu靶场-敏感信息泄露

Pikachu靶场-PHP反序列化

Pikachu靶场-XXE

Pikachu靶场-URL重定向

Pikachu靶场-SSRF

2.DVWA

DVWA-Brute Force

DVWA-Command Injection

DVWA-CSRF

DVWA-File Inclusion

DVWA-File Upload

DVWA-Insecure CAPTCHA

DVWA-SQL Injection

DVWA-SQL Injection (Blind)

DVWA-XSS(Reflected)

DVWA-XSS(Stored)

3.SQLi_Labs

SQLi_Labs-2.Basic Challenges

SQLi_Labs-3.Advanced Injections

SQLi_Labs-4.Stacked Injections

SQLi_Labs-5.Challenges

4.xss挑战之旅

xss挑战之旅

5.bWAPP

1.bWAPP HTML Injection (HTML注入)

2.bWAPP OS Command Injection(Blind)&PHP Code Injection 系统命令执行

3.bWAPP SQL注入篇_bwappsql注入

4.bWAPP XML&XPath Injection

5.bWAPP Broken Auth. & Session Mgmt

6.bWAPP XSS

7.bWAPP – INSECURE DIRECT OBJECT REFERENCES

6.bodgeito

bodgeito通关教程

7.WackoPicko

WackoPicko通关教程

8.XSSed

XSSed通关教程

9.DSVW

DSVW通关教程

10.xss.haozi.me

xss.haozi.me通关教程

11.XSS Challenges

XSS Challenges通关教程

12.XSS Game

XSS Game通关教程

13.独孤九剑xss

独孤九剑xss通关教程

14.Webug4.0

Webug4.0靶场通关

2.CTF

1.网络安全实验室

网络安全实验室1.选择题

网络安全实验室2.基础关

网络安全实验室3.脚本关

网络安全实验室4.注入关

网络安全实验室5.上传关

网络安全实验室6.解密关

网络安全实验室7.综合关

2.GeekChallenge

GeekChallenge

3.Hackergame 2020

Hackergame 2020

4.攻防世界

攻防世界1.新手练习区

5.buuctf

buuctf Basic

buuctf Web 上

buuctf Web 下

6.CTFer成长之路

CTFer成长之路之举足轻重的信息搜集

CTFer成长之路之CTF中的SQL注入

CTFer成长之路之任意文件读取漏洞

CTFer成长之路之SSRF漏洞

CTFer成长之路之命令执行漏洞

CTFer成长之路之XSS的魔力

CTFer成长之路之反序列化漏洞

CTFer成长之路之Python中的安全问题

CTFer成长之路之逻辑漏洞

3.渗透测试

渗透测试技巧:SSH指纹与信息收集

4.漏洞文库

1.Web服务器漏洞

Apache Solr Velocity模板注入RCE

Apache OFBiz 反序列化RCE

Apache Flink (最新版本) 远程代码执行

Apache Flink 目录遍历

Apache Kylin Console 控制台弱口令

Apache Kylin的未授权配置泄露

Apache ActiveMQ Console 存在默认弱口令

Apache ZooKeeper 未授权访问

Apache Druid 远程代码执行

Apache Unomi 远程代码执行

Apache HTTPd路径穿越及RCE

Apache Log4j2 JNDI RCE

Apache Tomcat AJP协议文件读取与包含

2.服务器应用漏洞

震惊——某白帽破解zabbix系统,实现命令执行,最终获取shell

Elasticsearch 未授权访问

浪潮ClusterEngineV4.0 任意用户登录

浪潮ClusterEngineV4.0 sysShell 远程命令执行

浪潮ClusterEngineV4.0 远程命令执行

VMware vRealize Operations Manager SSRF

和信创天云桌面系统远程命令执行

金山 V8 终端安全系统 pdf_maker.php 命令执行

金山V8终端安全系统默认口令

金山V8终端安全系统任意文件读取

实战Windows Chrome 0day

全网最详细实战Chrome RCE上线msf和cs

实战微信远程代码执行上线CS

实战微信远程代码执行上线msf

通过ZoomEye发现后门设备

Grafana plugins 任意文件读取

Jellyfin SSRF

3.Web应用漏洞

实战某视频会议系统任意文件下载

实战某管理系统超级管理员

JD-FreeFuck 后台命令执行

某系统敏感信息泄露

F5 BIG-IP 远程代码执行

船新版F5 BIG-IP 远程代码执行

经典Jellyfin 任意文件读取

实战某教育系统任意用户注册加越权获取管理员权限zero day

凡夫俗子张之维-Citrix XenMobile任意文件读取

一人之下张怀义-Lanproxy目录遍历

GitLab Graphql邮箱信息泄露

GitLab SSRF

获取XXL-JOB管理员权限

XXL-JOB任意命令执行

获取OneBlog管理权限

OneBlog远程命令执行

天融信负载均衡TopApp-LB命令执行

天融信负载均衡TopApp-LB任意登陆

Seo-Panel XSS

深信服行为感知系统远程命令执行

深信服EDR远程命令执行

获取Alibaba Nacos控制台管理权限

Alibaba Nacos未授权添加用户

获取齐治堡垒机任意用户登录权限

某系统敏感信息泄露

某系统前台SQL注入

亿邮电子邮件系统远程命令执行

Atlassian Jira敏感信息获取

获取若依系统管理员权限

智慧校园管理系统前台任意文件上传

Harbor未授权创建管理员

法律知识数据库系统 SQL注入

ICEFlow VPN敏感信息泄露

1039家校通SQL注入获取管理员权限

Hue编辑器命令执行

ShowDoc任意文件上传绕过手法分享

E-message越权访问

Panabit Panalog后台命令执行

Panabit iXCache后台命令执行

Panabit智能应用网关命令执行

TerraMaster TOS 用户枚举

TerraMaster TOS RCE

虚拟仿真实验室未授权获取账号密码

酒店宽带运营系统远程命令执行

Alibaba Canal config云密钥信息泄露

云服务器AccessKey执行命令

会捷通云视讯 list 目录文件泄露漏洞

Coremail敏感配置信息泄露

蓝海卓越计费管理系统存在弱口令

蓝海卓越计费管理系统远程命令执行

蓝海卓越计费管理系统任意文件读取下载

心理测量平台目录遍历

汉王人脸考勤管理系统SQL注入RCE

蓝网科技股份有限公司存在SQL注入

GateOne任意文件读取

亿赛通电子文档安全管理系统远程命令执行

H3C IMC dynamiccontent.properties.xhtm 远程命令执行

H3C SecParh堡垒机 data_provider.php 远程命令执行漏洞

H3C SecParh堡垒机 get_detail_view.php 任意用户登录漏洞

4.开发框架漏洞

Laravel 5 报错信息存在严重漏洞

5.开发语言漏洞

JDWP远程命令执行

6.OA产品漏洞

致远OA协同管理软件无需登录getshell

致远OA任意管理员登录

通达OA前台getshell

入侵金和OA系统:揭秘获取管理员权限的高级方法

探秘金和OA:解析任意文件读取漏洞的潜在威胁

穿越数字边界:探秘泛微E-Cology的远程代码执行漏洞

穿透防线:泛微E-Office任意文件上传漏洞解析

黑客必知:揭秘泛微OA SQL注入漏洞,轻松入侵系统的绝佳方法!

突破防线!泛微OA任意文件上传Getshell

用友NC远程命令执行

用友 NCCloud FS文件管理SQL注入

用友 U8 SQL注入

用友ERP-NC 目录遍历

用友GRP-U8行政事业财务管理软件 SQL注入

蓝凌OA custom.jsp 任意文件读取

帆软报表系统未授权查看访问内网ip

帆软报表系统未授权重置授权

帆软报表系统查看数据库密码

帆软报表系统SSRF

帆软报表系统获取管理员权限

启莱OA CloseMsg.aspx SQL注入

启莱OA messageurl.aspx SQL注入

金蝶OA server_file 目录遍历漏洞

7.CMS 漏洞

Discuz!X 3.4任意文件删除漏洞

PbootCMS SQL注入漏洞

FastAdmin前台分片传输上传文件getshell

谢邀,ADconf安全大会

ezEIP信息泄露

原创先锋后台管理平台未授权访问

发货100虚拟商品自动发货系统存在SQL注入

ShopXO download 任意文件读取

BSPHP 未授权访问 信息泄露

DocCMS keyword SQL注入

Ourphp建站系统存在SQL注入

8.操作系统漏洞

MS12_020 3389远程溢出漏洞

CVE-2019-0708漏洞实战

CVE-2019-1388 UAC提权实战

CVE-2019-9766漏洞实战

MS17010(永恒之蓝)漏洞实战

9.网络设备漏洞

锐捷云课堂主机 默认口令 目录遍历漏洞

锐捷smartWeb管理系统存在逻辑缺陷漏洞

锐捷Smartweb管理系统 默认开启Guest账户漏洞

锐捷RG-UAC账号密码信息泄露

锐捷NBR 1300G路由器 越权CLI命令执行漏洞

锐捷ISG账号密码泄露漏洞

锐捷EG易网关 phpinfo.view.php 信息泄露

python工具三星路由器远程命令执行漏洞

D-Link管理系统默认账号密码

D-Link监控账号密码信息泄露

D-Link账号密码泄露

D-link未授权访问以及远程代码执行

python工具HIKVISION视频编码设备接入网关任意文件下载

HIKVISION流媒体管理服务器后台任意文件读取漏洞

Zyxel NBG2105 身份验证绕过

python工具网康下一代防火墙RCE

网康NS-ASG安全网关任意文件读取

网神下一代极速防火墙任意文件读取漏洞

python工具CISCO ASA设备任意文件读取

5.代码审计

1.php代码审计

代码审计-锐捷NBR路由器 EWEB网管系统 远程命令执行

代码审计-锐捷EG易网关 管理员账号密码泄露漏洞

代码审计-锐捷EG易网关 download.php 后台任意文件读取漏洞

代码审计-锐捷EG易网关 cli.php 远程命令执行

代码审计-锐捷EG易网关 branch_passw.php 远程命令执行

文笔生疏,措辞浅薄,望各位大佬不吝赐教,万分感谢。

免责声明:由于传播或利用此文所提供的信息、技术或方法而造成的任何直接或间接的后果及损失,均由使用者本人负责, 文章作者不为此承担任何责任。

转载声明:各家兴 拥有对此文章的修改和解释权,如欲转载或传播此文章,必须保证此文章的完整性,包括版权声明等全部内容。未经作者允许,不得任意修改或者增减此文章的内容,不得以任何方式将其用于商业目的。

CSDN:
https://blog.csdn.net/weixin_48899364?type=blog公众号:
https://mp.weixin.qq.com/mp/appmsgalbum?__biz=Mzg5NTU2NjA1Mw==&action=getalbum&album_id=1696286248027357190&scene=173&from_msgid=2247485408&from_itemidx=1&count=3&nolastread=1#wechat_redirect博客:
https://rdyx0.github.io/先知社区:
https://xz.aliyun.com/u/37846SecIN:
https://www.sec-in.com/author/3097FreeBuf:
https://www.freebuf.com/author/%E5%9B%BD%E6%9C%8D%E6%9C%80%E5%BC%BA%E6%B8%97%E9%80%8F%E6%8E%8C%E6%8E%A7%E8%80%85

相关文章:

红队攻防文库文章集锦

再救你一次,不要让欲望击溃你的意志 0.红队攻防 1.红队实战 红队攻防之特殊场景上线cs和msf CVE-2021-42287&CVE-2021-42278 域内提权 红队攻防之Goby反杀 红队攻防实战之钉钉RCE 红队攻防实战之从边界突破到漫游内网(无cs和msf) 红队攻防实战系列一之C…...

Vue框架学习笔记——键盘事件

文章目录 前文提要键盘事件(并不是所有按键都能绑定键盘事件)常用的按键不同的tab和四个按键keyCode绑定键盘事件(不推荐)Vue.config.keyCode.自定义键名 键码 神奇的猜想div标签和click.enterbutton标签和click.enter 前文提要 …...

Windows安装mysql8.0

官网地址:MySQL :: MySQL Community Downloads 选择相应版本信息下载 默认选择点击下一步 默认配置点击next 设置密码 默认配置...

Linux C++网络编程-王健伟

文章目录 1-1课程详细介绍1-2环境搭建详细介绍2-1nginx简介、选择理由、安装和使用2-2nginx整体结构、进程模型3-1学习nginx源码前的准备工作3-2nginx源码学法,终端和进程的关系说3-3信号的概念、认识、处理动作3-4Unix/Linux体系结构、信号编程初步3-5信号编程进阶…...

接收网络包的过程—— IP层->TCP层->Socket层

在 tcp_v4_rcv 中,得到 TCP 的头之后,我们可以开始处理 TCP 层的事情。因为 TCP 层是分状态的,状态被维护在数据结构 struct sock 里面,因而我们要根据 IP 地址以及 TCP 头里面的内容,在 tcp_hashinfo 中找到这个包对应…...

HTTP 响应头信息

HTTP 响应头信息 HTTP请求头提供了关于请求,响应或者其他的发送实体的信息。 在本章节中我们将具体来介绍HTTP响应头信息。 应答头说明Allow服务器支持哪些请求方法(如GET、POST等)。Content-Encoding文档的编码(Encode&#x…...

Android获取原始图片Bitmap的宽高大小尺寸,Kotlin

Android获取原始图片Bitmap的宽高大小尺寸,Kotlin val options BitmapFactory.Options()options.inJustDecodeBounds trueval decodeBmp BitmapFactory.decodeResource(resources, R.mipmap.p1, options)//此时,decode出来的decodeBmp宽高并不是原始图…...

数据结构之数组:简介、特性与应用

文章目录 🌾引言🌾数组的定义与特性🌿数组的定义🌿数组的特性🌿数组的优缺点 🌾数组的应用场景🍁数组的基本应用🍁动态数组(Dynamic Array)🍁多维…...

Hexo 还是 Hugo?Typecho 还是 Wordpress?读完这篇或许你就有答案了!

Hexo 首先介绍的是 Hexo,这也是咕咕没买服务器之前折腾的第一个博客。 演示站点:https://yirenliu.cn 用的主题是 butterfly,想当年刚用的时候,作者还没建群,现在 qq 群都有上千人了,GitHub 上的星星数量也有 2.7k 了。 优点 如果你不想买服务器,但也想折腾一个博客,…...

ChatGPT重磅升级!集简云支持GPT4 Turbo Vision, GPT4 Turbo, Dall.E 3,Whisper等最新模型

在11月7日凌晨,OpenAI全球开发者大会宣布了 GPT-4的一次大升级,推出了 GPT-4 Turbo号称为迄今为止最强的大模型。 此次GPT-4的更新和升级在多个方面显示出强大的优势和潜力。为了让集简云用户能快速体验新模型的能力,我们第一时间整理了大会发…...

Oracle 中的操作符

1.union:对两个结果集进行并集操作&#xff0c;不包括重复行&#xff0c;同时进行默认规则的排序&#xff1b; SELECT * FROM emp WHERE sal < 1500 UNION SELECT * FROM emp WHERE sal BETWEEN 1000 AND 2000 order by 1 2.union All&#xff1a;对两个结果集进行并集操…...

python之UDP网络应用程序开发

文章目录 版权声明UDP网络应用程序开发UDP初识UDP知识要点socket类的使用UDP发送数据开发流程分析UDP服务客户端通信栗子UDP广播发送 版权声明 本博客的内容基于我个人学习黑马程序员课程的学习笔记整理而成。我特此声明&#xff0c;所有版权属于黑马程序员或相关权利人所有。…...

中低压MOSFET 2N7002W 60V 300mA 双N通道 SOT-323封装

2N7002W小电流双N通道MOSFET&#xff0c;电压60V电流300mA&#xff0c;采用SOT-323封装形式。超高密度电池设计&#xff0c;适用于极低的ros (on)&#xff0c;具有导通电阻和最大直流电流能力&#xff0c;ESD保护。可应用于笔记本中的电源管理&#xff0c;电池供电系统等产品应…...

kafka的设计原理

文章目录 1 Kafka简介2 Kafka的架构2.1 Kafka 一些重要概念2.2 工作流程2.3 副本原理2.4 分区和主题的关系2.5 生产者2.5.1 分区可以水平扩展2.5.2 分区策略 2.6 消费者2.6.1 消费方式2.6.2 分区分配策略 2.7 数据可靠性保证2.7.1 副本数据同步策略2.7.2 ACK 应答机制2.7.3 可靠…...

CANdelaStudio 使用教程5 编辑DID

文章目录 在哪编辑DID的分类编辑快照数据添加 DID 在哪编辑 DID的分类 编辑快照数据 添加 DID...

RESTful API 架构快速入门 Flask实现

RESTful 简介 1.1 为什么要使用 RESTful 架构&#xff1f; Representational State Transfer&#xff08;REST&#xff09;是一种面向资源的架构风格&#xff0c;广泛应用于网络服务的设计和开发。使用RESTful架构有以下几个优点&#xff1a; 简单性和可扩展性&#xff1a; RE…...

gitee仓库使用教程

下载安装git&#xff1b;在本地项目文件夹右击鼠标点击Git Bash Here;输入git init&#xff0c;这个目录变成git可以管理的仓库&#xff0c;会出现一个.git文件夹&#xff0c;如果没出现的话需要选择“显示隐藏文件”&#xff08;不会的同学自行百度一下&#xff09; 4.绑定本地…...

【ARM CoreLink 系列 3.2 -- CCI-400,CCI-500, CCI-550 差异】

文章目录 CCI-400 和 CCI-500 差异ARM CCI-400ARM CCI-500ARM CCI-550CCI-400 和 CCI-500 差异 ARM的 CCI(Cache Coherent Interconnect)系列产品是用于多核处理器之间的高性能缓存一致性互连。CCI-400 和 CCI-500 是该系列中的两种设计,它们旨在允许多个处理器核心和其他资…...

Java8 对象List 排序

目录 1.stream流式排序 1.使用说明: 2.多字段排序 2.Collections.sort(......) 排序 1.stream流式排序 Java8提供了流式操作来简化我们的编程&#xff0c;比如排序、分组、过滤、Map操作等API&#xff0c;配合Lambda表达式给我们编程带来了很大的便利&#xff0c;这篇文章重…...

【深度学习】DAMO-YOLO,阿里,701类通用检测模型,目标检测

https://github.com/tinyvision/DAMO-YOLO/blob/master/README_cn.md DAMO-YOLO是由阿里巴巴达摩院智能计算实验室TinyML团队开发的一个兼顾速度与精度的目标检测框架,其效果超越了目前的一众YOLO系列方法&#xff0c;在实现SOTA的同时&#xff0c;保持了很高的推理速度。DAMO…...

龙虎榜——20250610

上证指数放量收阴线&#xff0c;个股多数下跌&#xff0c;盘中受消息影响大幅波动。 深证指数放量收阴线形成顶分型&#xff0c;指数短线有调整的需求&#xff0c;大概需要一两天。 2025年6月10日龙虎榜行业方向分析 1. 金融科技 代表标的&#xff1a;御银股份、雄帝科技 驱动…...

测试微信模版消息推送

进入“开发接口管理”--“公众平台测试账号”&#xff0c;无需申请公众账号、可在测试账号中体验并测试微信公众平台所有高级接口。 获取access_token: 自定义模版消息&#xff1a; 关注测试号&#xff1a;扫二维码关注测试号。 发送模版消息&#xff1a; import requests da…...

Admin.Net中的消息通信SignalR解释

定义集线器接口 IOnlineUserHub public interface IOnlineUserHub {/// 在线用户列表Task OnlineUserList(OnlineUserList context);/// 强制下线Task ForceOffline(object context);/// 发布站内消息Task PublicNotice(SysNotice context);/// 接收消息Task ReceiveMessage(…...

Redis相关知识总结(缓存雪崩,缓存穿透,缓存击穿,Redis实现分布式锁,如何保持数据库和缓存一致)

文章目录 1.什么是Redis&#xff1f;2.为什么要使用redis作为mysql的缓存&#xff1f;3.什么是缓存雪崩、缓存穿透、缓存击穿&#xff1f;3.1缓存雪崩3.1.1 大量缓存同时过期3.1.2 Redis宕机 3.2 缓存击穿3.3 缓存穿透3.4 总结 4. 数据库和缓存如何保持一致性5. Redis实现分布式…...

3.3.1_1 检错编码(奇偶校验码)

从这节课开始&#xff0c;我们会探讨数据链路层的差错控制功能&#xff0c;差错控制功能的主要目标是要发现并且解决一个帧内部的位错误&#xff0c;我们需要使用特殊的编码技术去发现帧内部的位错误&#xff0c;当我们发现位错误之后&#xff0c;通常来说有两种解决方案。第一…...

java 实现excel文件转pdf | 无水印 | 无限制

文章目录 目录 文章目录 前言 1.项目远程仓库配置 2.pom文件引入相关依赖 3.代码破解 二、Excel转PDF 1.代码实现 2.Aspose.License.xml 授权文件 总结 前言 java处理excel转pdf一直没找到什么好用的免费jar包工具,自己手写的难度,恐怕高级程序员花费一年的事件,也…...

基于数字孪生的水厂可视化平台建设:架构与实践

分享大纲&#xff1a; 1、数字孪生水厂可视化平台建设背景 2、数字孪生水厂可视化平台建设架构 3、数字孪生水厂可视化平台建设成效 近几年&#xff0c;数字孪生水厂的建设开展的如火如荼。作为提升水厂管理效率、优化资源的调度手段&#xff0c;基于数字孪生的水厂可视化平台的…...

【论文笔记】若干矿井粉尘检测算法概述

总的来说&#xff0c;传统机器学习、传统机器学习与深度学习的结合、LSTM等算法所需要的数据集来源于矿井传感器测量的粉尘浓度&#xff0c;通过建立回归模型来预测未来矿井的粉尘浓度。传统机器学习算法性能易受数据中极端值的影响。YOLO等计算机视觉算法所需要的数据集来源于…...

力扣-35.搜索插入位置

题目描述 给定一个排序数组和一个目标值&#xff0c;在数组中找到目标值&#xff0c;并返回其索引。如果目标值不存在于数组中&#xff0c;返回它将会被按顺序插入的位置。 请必须使用时间复杂度为 O(log n) 的算法。 class Solution {public int searchInsert(int[] nums, …...

基于TurtleBot3在Gazebo地图实现机器人远程控制

1. TurtleBot3环境配置 # 下载TurtleBot3核心包 mkdir -p ~/catkin_ws/src cd ~/catkin_ws/src git clone -b noetic-devel https://github.com/ROBOTIS-GIT/turtlebot3.git git clone -b noetic https://github.com/ROBOTIS-GIT/turtlebot3_msgs.git git clone -b noetic-dev…...