跳转到正文

传统安全

传统安全:涵盖 Web 渗透、二进制漏洞、Linux 与系统安全等常规攻防技术,持续分享实战经验与工具研究。

CVE-2017-0199 复现

0x01 通过 Metasploit展开目录 参考链接 准备展开目录 更新 MSF 到最新。 下载对应 Exploit cd /usr/share/metasploit-framework/modules/exploits/windows/filefo…

5,567 2 12 分钟 热门

Linux下密码抓取神器mimipenguin

前有Mimikatz,今有mimipenguin,近日国外安全研究员huntergregal发布了工具mimipenguin,一款Linux下的密码抓取神器,可以说弥补了Linux下密码抓取的空缺。 项目地址 h…

3,471 1 2 分钟

初到公司为妹子信息引发的一次渗透

初来公司实习,安全测试岗位(公司是开发公司,没有安全),刚来公司看到妹子有好多啊。观察上一个美眉,某某部门的UI。问下隔壁开发,小哥哥说不在一个楼层他也不是很清…

24,441 6 5 分钟 热门

ms17-010 exp复现

前言 Shadow Brokers公布的文件需要win32位+python2.6+pywin32环境,利用起来有很多设置,略显麻烦,正好t00ls有相关的exp和利用过程,我就写了这篇文章记录我自己的一个…

5,486 6 3 分钟 热门

phpcms漏洞

注入exp: [php] import requests import sys import urllib url = sys.argv[1] print 'Phpcms v9.6.0 SQLi Exploit Code By Luan' sqli_prefix = '%*27an*…

5,504 2 14 分钟 热门