nim语言木马开发初探
nim语言木马开发初探 [TOC] 说明 本文参考至 Nim之套接字免杀学习 (qq.com) 一、前言 在经过一段时间研究使用go语言进行shellcode加载器免杀之后发现go语言的效果并没有以前那么好了,在近一段时间看公众号文章时发现了nim语言,该语言很小众,杀软对其针对的力度可能比较小,在教育护网前做一个初步的研究。 二、nim介绍与安装…
静默内网存活探测
静默内网存活探测 一、前言 临近教育护网,再次来研究一个之前没有细究过的内容:静默内网存活探测,当你突破边界服务器进入内网的时候就会面临着这个问题,如何在不被发现的情况下进行内网探测。如果使用如fscan等内网自动化探测工具产生大量的异常流量那么就必然会被发现,被发现那十有八九这台好不容易被拿下的服务器肯定就无了,毕竟蓝队最喜欢关机。这篇文章就来探…
Python批量化获取ip地址归属地
前言 今天碰到个需求,拿nuclei扫出的洞需要判断一下是哪些国家的目标,这总不能手工一个个去看吧,好几千个目标一个个看那简直蠢到不行,既然这样就拿python写一个脚本来自动化判断咯。 实现 ip2region: https://github.com/lionsoul2014/ip2region 主要实现方法是通过开源的ip2region库,这个…
Java CC1反序列化链分析
Java CC1反序列化链分析 [TOC] 参考文章 Java反序列化漏洞分析 (qq.com) Java反序列化漏洞分析 - 先知社区 (aliyun.com) JAVA反序列化 - Commons-Collections组件 - 先知社区 (aliyun.com) 玩转ysoserial-CommonsCollection的七种利用方式分析 (…
通达OA v11.10 sql注入漏洞复现
某达oa代码审计 (qq.com) 影响版本:通达OA v11.10版 服务器端 一、export_data.php 延迟注入 1、代码审计 漏洞定位:/general/system/approve_center/flow_data/export_data.php 在/export_data.php中POST接收了d_name参数,并且在后面的代码…
xray 扫描器使用
一 、使用自定义POC // 使用指定目录下全部的POC进行扫描 ./xray webscan --plugins phantasm --poc "./POC/**" --url http://172.16.10.3 二、自定义编写POC模板 name: poc-yaml-e-colory-v9-deserialization …
nuclei 安装使用
[TOC] 一、前期安装配置 1、使用go安装 nuclei/README_CN.md at master · projectdiscovery/nuclei (github.com) windows 10 安装go环境 - GreenForestQuan - 博客园 (cnblogs.com) (1条消息) Linux 安装Go1.17_黑娃的博…
Java 反序列化PAYLOAD缩短初探
一、前言 会写这篇文章的起因是在最近的一场ctf中碰见的一道很有意思的题,题目本身是一道很简单的ROME链的反序列化漏洞,但是在传入payload的地方限制了能传入的长度,所以就有了这么一篇文章。 赛题关键部分: @PostMapping({"/hello"}) public String index(@RequestParam…