
Abusing Exchange: One API call away from Domain Admin
原文地址:https://dirkjanm.io/abusing-exchange-one-api-call-away-from-domain-admin/ In most organisations using Active Direct...

原文地址:https://dirkjanm.io/abusing-exchange-one-api-call-away-from-domain-admin/ In most organisations using Active Direct...

VulnHub是一個面向所有人開放的安全靶場,裡面有很多安全環境,只要下載相關映像檔,在相關虛擬機器上面執行就可以練習相關靶場了。裡面設計了好多關,如果有耐心一定可以到達峰頂。許多考OSCP人員,也會利用Vulnhub靶場進行刷題。我們下載...

原文地址:https://mp.weixin.qq.com/s/Hm6TiLHiAygrJr-MGRq9Mw 通過易受攻擊的應用程式在主機作業系統上執行任意命令。當應用程式將不安全的使用者提供的資料(表單,cookie,HTTP標頭等)傳遞...

VulnHub是一個面向所有人開放的安全靶場,裡面有很多安全環境,只要下載相關映像檔,在相關虛擬機器上面執行就可以練習相關靶場了。裡面設計了好多關,如果有耐心一定可以到達峰頂。許多考OSCP人員,也會利用Vulnhub靶場進行刷題。我們下載...

原文地址:https://www.anquanke.com/post/id/169738 本文是在《在HTTP協議層面繞過WAF》基礎上作了一些簡單的補充,文中介紹的方法對於常規的WAF基本上能直接Bypass,並不能繞過Filter、程式...

原文地址:https://devco.re/blog/2019/01/16/hacking-Jenkins-part1-play-with-dynamic-routing/ Jenkins是一款由Java編寫的開源的持續整合工具。 由Ora...

原文地址:http://115.198.56.141:19300/wordpress/index.php/2019/01/15/thinkphp5-1-5-2-rec/ 最近爆出了Thinkphp5.0.*全版本程式碼執行,其中5.1與5....

原文地址:https://mp.weixin.qq.com/s/o7IMaLMuPYuXgr5hatK5Mw 接上篇繼續聊安全研究者的自我修養,上篇重點講技術修煉,本篇聊聊行業現象、談談沉澱、情懷等等 前言引用來源:https://mp.w...

原文地址:https://www.freebuf.com/column/164986.html 通過對MSDN上一些處理不同COM指令碼的調查和測試,結合網上的分享,我發現了一些有意思的東西,這些發現可能是遠端呼叫執行指令碼新方法。 其中最...

原文地址:http://blogs.360.cn/post/staticAnalysis_of_smartContract.html 概述 目前,以太坊智慧合約的安全事件頻發,從The DAO事件到最近的Fomo3D獎池被盜,每次安全問題的...