自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

DamnVanish的博客

你干嘛~ 哎呦~ 哈哈哈哈~

  • 博客(112)
  • 收藏
  • 关注

原创 Rat工具:XiebroC2 一款国产C2工具简单使用介绍

XiebroC2 国产 C2 介绍

2025-03-09 13:53:36 1244

原创 aksk接管&oss存储桶接管综合利用——云资产管理工具

目前 cloudTools 的定位是一款云安全工具☁️ 云存储工具:针对 OSS 存储的查看、删除、上传、下载、预览等操作。🛠️ 云服务工具:针对 RDS、ECS 服务器的接管、管理、远程命令执行等功能。

2025-03-07 14:35:25 795

原创 海康威视综合检测利用工具介绍和下载

本篇文章介绍了两款用于检测和利用海康威视相关安全漏洞的工具,包括其功能、使用方式以及下载地址。

2025-03-07 12:24:43 1124

原创 spring&springboot综合利用工具——yybaby spring scan 春天大宝贝 工具使用介绍和下载

(春天大宝贝)是一款专门针对框架的安全检测工具,能够快速识别等安全风险。此外,还支持,可以在实战中快速提取敏感信息,极大提高渗透测试与应急响应的效率。

2025-03-06 16:02:06 674

原创 dddd——红队打点&信息收集&指纹识别&漏洞探测工具使用介绍

在如今的网络攻防对抗中,信息获取的速度决定了一切。而 dddd 作为一款高效、精准、可扩展的工具,能够帮助安全研究人员、红队成员和渗透测试人员极大提升工作效率。

2025-03-06 13:02:07 892

原创 记一次文件上传导致的任意文件覆盖ssh公钥认证文件

记一次文件上传导致的任意文件覆盖ssh公钥认证文件

2024-12-23 10:21:25 492 1

原创 增强你的dddd 助力红队快速打点

dddd是一个非常高效的红队渗透工具,我经常使用它,因为它内置了Nuclei引擎和大量的指纹及PoC,其gopoc模块在进行端口扫描和爆破时速度极快,使用体验非常流畅。尽管作者已经有一段时间没有更新,但基本功能已经非常完善,确实不需要频繁更新。然而,随着新漏洞的不断发现,及时更新PoC对于保持工具的先进性至关重要。因此,将最新的PoC集成到你的Dddd中,可以让你在渗透测试时抢占先机,始终保持领先。

2024-12-01 17:38:18 1190 2

原创 nuclei中的 workflow 和 finger识别

之前我们已经讨论了如何编写用于漏洞检测的YAML模板。虽然我们可以编写大量的YAML模板,但在实际操作中,对单个URL进行全面的检测是不现实的,因为这将耗费大量的时间。正确的做法是先进行指纹识别,然后针对性地使用相应的poc进行检测。在Nuclei中,通过使用工作流(workflow)功能,我们可以显著提高扫描的效率和准确性。这种方法确保了我们只针对识别出的特定指纹应用相关的poc,从而优化了整个扫描流程。

2024-12-01 17:30:48 1051

原创 使用yak编写yakit漏洞检测插件

整体来看编写起来并不复杂,但是难就难在啥都需要去官方手册看,无法询问ai一些函数的功能,这对脚本小子来说真的天塌了。我感觉就是有一批真正会用的人,然后官方和这些人之间一起在交流完善一些功能,但是没有很多大佬分享出来😢,希望后续有更多人的一起推动yakit和yak吧。

2024-11-16 20:00:09 943 1

原创 28、dawn

第一次遇到考smb的点,另外\! 这样的命令逃逸方式我也是第一次遇到,很有收获。

2024-11-15 13:50:06 935

原创 29、Vegeta

想说点什么又不知道说什么,人生又迈过了一个阶段,继续努力吧。

2024-11-15 13:43:18 807

原创 yakit远程连接(引擎部署在vps上)

yakit的框架其实是类似于cs的主体是服务端,客户端只是一个简单的ui方便操作,同时他也提供了本地连接,平时使用还是本地连接的使用方式多,但在实际场景中服务端部署在vps上面会更加的方便,比如启动监听,使用反连啥的都可以直接启动,而且也减少了本地机器的性能不足的问题(实际在客户端上面抓包后的发包都会从vps发出去,一切的发包行为都由服务端完成,客户端只是下发指令可以这样理解)。

2024-11-14 11:56:08 1205

原创 快速生成nuclei的yaml的几种方式

最后写yaml模版还是得自己了解yaml的语法规则,上面都只是将过程简化了而已。可以在网上找一些看那一下语法或者去官网看语法(https://docs.projectdiscovery.io/templates),写多了就会了,另外这种漏洞检测的流程都差不多,发包,然后检测返回的数据包中有没有匹配的特征。

2024-11-08 13:25:22 656

原创 yakit中的webfuzzer序列详细使用解释

Web Fuzzer 序列就是将多个 Web Fuzzer 节点串联起来,使用场景,比如说有个权限绕过,我们需要先访问一个url获取到返回的管理员cookie,然后将得到的值添加为自己的cookie去访问获取信息的接口获取到敏感信息,整个流程一共发送了两个数据包同时从第一个数据包中获取到了一个cookie作为第二个数据包的值,在序列这里可以两这样复杂的行为串联在一起同时实现。

2024-11-08 12:09:01 1106

原创 yakit中的规则详细解释

官方文档本文章多以编写yaml模版的视角来解释。

2024-11-07 23:19:07 1221

原创 yakit中的fuzztag

这部分比较简单我就简单的介绍一下,主要是熟悉fuzztag这个标签的功能

2024-11-07 23:02:05 445

原创 Bypassuac之白名单结合注册表方式

参考本章记录一下系统白名单文件结合注册表bypassuac,uac这个东西并不是Windows设置的防御机制而是相当于保护机制,只是用来控制用户行为的,弹个窗来提醒一下用户的行为,和直接的杀软是不一样的性质,所以uac有多种方式绕过比如系统白名单、DLL 劫持绕过、COM 劫持绕过、利用系统漏洞绕过甚至如果直接提权到高权限也相当于直接绕过了uac。

2024-11-03 16:18:26 1065

原创 27、funbox2

难度 低目标 root权限 + 1个flag基于virtualbox启动kali 192.168.86.105 靶机 192.168.86.109。

2024-11-03 13:46:43 468

原创 26、Tre

考了一个mantis系统的历史漏洞,我在现实环境中确实碰到过这个系统,另外提权方式也比较有意思。

2024-10-26 17:30:17 823

原创 记录一次从nacos配置信息泄露到redis写计划任务接管主机

经典的nacos的利用方式,运气好遇到个root权限起的redis服务,还是挺有意思的,毕竟之前只在公众号文章中看到这些打法,实际遇到了还是花了挺多时间的。

2024-10-23 20:17:27 1212 1

原创 Rat工具:vshell 4.9.3简单使用介绍

vshell真的太强了太丝滑了太方便了太优雅,可惜目前是没有公开新的版本,和cs对比起来各有优势,cs还是插件多横向的方式多,不过vshell感觉非常适合打点的时候先使用,然后后渗透的时候在使用cs

2024-10-21 19:47:07 5397 3

原创 Rat工具:Brute Ratel C4 1.4.5(brc4)简单使用介绍

使用感觉不是很舒服,可能是因为客户端是Linux的原因把,在我的kali上面用的感觉就是ui界面挺糙的,然后这个页面颜色眼睛要看瞎了字都看不太清楚哈哈哈

2024-10-21 19:30:44 1102

原创 24、darkhole_2

全是提示而且都是比较常见的漏洞类型的利用,属于中等难度吧

2024-10-21 10:56:43 1151

原创 23、Presidential

也是第一次了解到了Capabilities漏洞的利用方式,以及phpmyadmin的历史漏洞的打法。

2024-10-21 10:49:00 821

原创 记一次ruoyi站点突破到内网后渗透

总体算是一次比较轻松的外网突破到内网遨游。没啥技术含量。为了水篇文章的。

2024-10-16 16:22:15 1152

原创 阿里云短信接口配置信息利用方式

一般在源码的配置文件中可以翻到,这些参数啥意思可以去网上搜都能找到,我一开始还以为是和云服务器的aksk一样还去试了一下发现不对。在网上找了一下没有相关的利用工具,全都是交你怎么写java代码去实现的,有点麻烦让我这个脚本小子去写想想就心累。

2024-10-11 22:49:58 383 2

原创 基于go开发的终端版即时通信系统(c-s架构)

通过本次小项目算是对go的理解更加的深入了,本身我不是做开发的所以一些设计模式什么的也不是很懂,底层的东西也不是很清楚,对我而言能用来写一写脚本做一些简单的poc\exp的漏洞利用工具就可以了哈哈哈。这次算是比较完整的跟进了一次网络通信的模型,对于客户端和服务端之间有了更深的理解,以及在开发方面的一些思想也有了更深的理解,对于后续使用go做工具开发打下了很好的基础,另外对此项目在逻辑方面我可以看到有很多不足的地方,我想这就是是安全存在的意义,感谢刘丹冰老师,老师讲的真的非常的好

2024-10-11 09:39:05 1400

原创 156-反溯源隐藏&C2项目&域前置&云函数&数据中转&DNS转发

总体来看几种隐藏方式各有应用场景,个人认为云函数在实战中可能效果比较好一些,当然那个域前置如果能搞到一个高信任的域名前置那肯定效果更好。不过要把隐藏完好还得仔细的研究一下cs的profile的写法去自定义特征。

2024-10-08 14:35:46 1130

原创 基于baidu的云函数实现隐藏c2真实地址

baidu云函数的隐藏c2地址方式

2024-09-28 22:09:40 690 1

原创 155-反朔源&流量加密&CS&MSF&证书指纹&C2项目&CDN域前置

在红蓝对抗或日常测试中会出现一种情况,当我们终于让目标机器上线后,却因为明显的通信特征被安全设备检测到从而失去目标机器的控制权限,这时就需要对 Cobalt Strike 或 MSF 的特征进行隐藏、对其通信流量进行混淆。

2024-09-26 16:22:39 916

原创 基于CDN实现隐藏c2真实地址

通过cdn的配置实现隐藏c2的真实地址。

2024-09-26 16:09:16 1124

原创 22、Raven2

第一次在linux使用UDF提权,也算是比较有收获了,完整的完成了整个的提权过程,还好没有遇到什么环境的问题要是在本机编译的so文件放到靶机上用不了就真的寄了。

2024-09-22 21:37:45 1143

原创 初识APC机制&实现APC注入

其实就是一种骚姿势进行的DLL注入,而且动静比之前的小,又已经在运行的线程来回调插入到APC队列中的恶意DLL。

2024-09-22 14:56:36 1488 1

原创 154-钓鱼篇&Offfice-CVE漏洞&RLO隐藏&压缩包释放&免杀打包捆绑

#知识点:1、文件名-RLO 伪装-后缀2、压缩文件-自解压-运行3、捆绑文件-打包加载-运行4、Office 套件-漏洞钓鱼-CVE

2024-09-21 16:54:01 1177

原创 21、Tomato

中等难度,通过文件包含日志文件突破边界通过内核溢出漏洞实现提权。

2024-09-20 15:23:58 1266

原创 dll注入的实现及session0注入

dll注入的代码实现以及如何实现注入session0的进程

2024-09-19 21:48:09 1294

原创 153-钓鱼篇&Office宏对象&LNK快捷方式&CHK电子书&上线免杀方案

Office宏对象&LNK快捷方式&CHK电子书的钓鱼方式以及免杀的思路讲解

2024-09-18 10:02:56 1219

原创 20、Cereal

前期的信息收集扫目录扫备份文件扫了很久,相当的吃力,至于代码审计和反序列化漏洞都比较简单,然后提权的方式也比较少见对我来说很新奇。

2024-09-16 09:44:09 1064

原创 152-钓鱼篇&邮件钓鱼&Ewomail系统&网页克隆&劫持用户&后门上线

承接上节课没讲完的邮件钓鱼和全部的网页钓鱼,通过邮件钓鱼配合网页钓鱼可以大大的提高成功率。

2024-09-14 23:16:02 1327

原创 151-钓鱼篇&邮件钓鱼&SPF绕过自建邮件系统&Swaks&Gophish

总结一下如果没有SPF防护的可以直接使用swaks并且可以伪造的和真实的一模一样不需要使用代发的机制,如果有SPF防护那么只能选择代发的方式进行,其中使用gophish可以很方便快捷的批量发送邮件。

2024-09-10 21:17:15 2230

网络安全-渗透攻防知识点面试题整合

超全知识点,用来学习都可以。

2025-01-02

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除