再聊钓鱼文档
XLM Macro(Excel 4.0)
与一般的office文档不同的是,其格式为XLM,不同于其他的XML,XLM被创建于1992年,比VBA还要早出很多。
XLM Macro(Excel 4.0)
与一般的office文档不同的是,其格式为XLM,不同于其他的XML,XLM被创建于1992年,比VBA还要早出很多。
❤1
去除试用版ioncube_encoder_xxx_64的14天限制
XYM让看一下ionCube,一款PHP加密工具。有试用版Encoder,Decoder是免费的。
$ cd /home/scz/src/php
$ php -c php.ini -f hello.php
Hello World
$ ./ioncube_encoder_xxx_64 hello.php -o hello_enc.php
Error: The Encoder evaluation period has expired.
一个月前还可以试用ionCube Encoder,中间去支持其他逆向工程的活儿,回来再测就提示试用结束。
在"ioncube_encoder_evaluation/EVALUATION-README.txt"中看到
XYM让看一下ionCube,一款PHP加密工具。有试用版Encoder,Decoder是免费的。
$ cd /home/scz/src/php
$ php -c php.ini -f hello.php
Hello World
$ ./ioncube_encoder_xxx_64 hello.php -o hello_enc.php
Error: The Encoder evaluation period has expired.
一个月前还可以试用ionCube Encoder,中间去支持其他逆向工程的活儿,回来再测就提示试用结束。
在"ioncube_encoder_evaluation/EVALUATION-README.txt"中看到
事实证明,您可以将 IPv6 片段放入 IPv6 片段中,这将触发递归数据包重组。这并不是什么新鲜事:事实上,这个想法是我从研究员Antonios Atlasis在 Troopers 2013 会议上的演讲中得到的,他长期以来一直在滥用片段和扩展标头对 IPv6 堆栈进行攻击。
值得注意的是,并非所有操作系统都接受嵌套的 IPv6 片段:Windows 接受,但其他一些系统(如 FreeBSD)不接受。
值得注意的是,并非所有操作系统都接受嵌套的 IPv6 片段:Windows 接受,但其他一些系统(如 FreeBSD)不接受。
拿下内网edr
获取edr系统权限
通过shell执行tasklist发现此机器装了某edr
扫描c段443端口发现https://172.x.x.x为某edr web管理界面
用frp开个代理
用已经公开的漏洞测了一遍发现,存在一处命令执行漏洞没修
利用公开的脚本直接弹了一个shell回来
此次的目的不是获取这个edr的服务器权限,而是可以进到web管理界面可以做到给终端下发后门。所以目标为的登录web管理界面
首先的想法是找数据库账号密码然后登录进后台。
获取edr系统权限
通过shell执行tasklist发现此机器装了某edr
扫描c段443端口发现https://172.x.x.x为某edr web管理界面
用frp开个代理
用已经公开的漏洞测了一遍发现,存在一处命令执行漏洞没修
利用公开的脚本直接弹了一个shell回来
此次的目的不是获取这个edr的服务器权限,而是可以进到web管理界面可以做到给终端下发后门。所以目标为的登录web管理界面
首先的想法是找数据库账号密码然后登录进后台。
牛红红的日记(平平无奇拿下域控)
步骤一: 获取网站权限
我根据老头给的线索进行了访问,发现是一个JBOOS控制台。
一瞬间我的脑海闪过很多想法,于是我用了最简单的一种方法,老头,你这线索的利用的工具给我用用呗,经过软磨硬泡终于从老头那骗来了java反序列化终极测试工具。发现目标存在命令执行漏洞,存在域控。
但是发现老头给的工具部分命令执行不完整,没办法,看来得先获取一个webshell。
方法一:利用此工具上传上传webshell至网站根目录。
利用工具自带文件管理功能,找到文件web目录
步骤一: 获取网站权限
我根据老头给的线索进行了访问,发现是一个JBOOS控制台。
一瞬间我的脑海闪过很多想法,于是我用了最简单的一种方法,老头,你这线索的利用的工具给我用用呗,经过软磨硬泡终于从老头那骗来了java反序列化终极测试工具。发现目标存在命令执行漏洞,存在域控。
但是发现老头给的工具部分命令执行不完整,没办法,看来得先获取一个webshell。
方法一:利用此工具上传上传webshell至网站根目录。
利用工具自带文件管理功能,找到文件web目录
将shell.war上传到远程服务器上,在该目录下利用python临时开启一个http服务
填写完成后点击invoke,若成功会提示部署成功,点击下图中的Back to MBean View
填写完成后点击invoke,若成功会提示部署成功,点击下图中的Back to MBean View
通过分析rand.Intn()的源码,可见,在”math/rand” 包中,如果没有设置随机种子, Int() 函数自己初始化了一个 lockedSource 后产生伪随机数,并且初始化时随机种子被设置为1。因此不管重复执行多少次代码,每次随机种子都是固定值,输出的伪随机数数列也就固定了。所以如果能猜测到程序使用的初值(种子),那么就可以生成同一数序的伪随机数
不当的函数地址使用
错误的将函数地址当作函数、条件表达式、运算操作对象使用,甚至参与逻辑运算,将导致各种非预期的程序行为发生。比如在如下if语句,其中func()为程序中定义的一个函数:
if (func == nil) {
...
}
由于使用func而不是func(),也就是使用的是func的地址而不是函数的返回值,而函数的地址不等于nil,如果用函数地址与nil作比较时,将使其条件判断恒为false
不当的函数地址使用
错误的将函数地址当作函数、条件表达式、运算操作对象使用,甚至参与逻辑运算,将导致各种非预期的程序行为发生。比如在如下if语句,其中func()为程序中定义的一个函数:
if (func == nil) {
...
}
由于使用func而不是func(),也就是使用的是func的地址而不是函数的返回值,而函数的地址不等于nil,如果用函数地址与nil作比较时,将使其条件判断恒为false