k8s服务器取证相关知识
【取证】程序逆向分析相关
逆向相关的取证分析
【安恒培训】docker 逃逸
docker逃逸相关内容
【安恒培训】通用漏洞
该文章被加密,无法查看
【安恒培训】外网渗透打点
该文章被加密,无法查看
【论文】入侵检测综述论文的初步构想
An unpublished article
信息搜集阶段
用于记录渗透初期信息搜集阶段的常见姿势,包括:扫描(端口、子域名、目录等)
春秋云境-CVE-2024-32113-Apache_OFBiz
Apache OFBiz这个漏洞是基于webtools/control/ProgramExport这个接口所产生的漏洞,该接口用于后台执行groovy代码,攻击者可以通过恶意的groovy代码实现任意命令执行
春秋云境-CVE-2024-9047-WordPress_FileUpload_plugin
WordPress 的 File Upload 插件在所有版本(包括 4.24.11)中都存在路径遍历漏洞,漏洞位于 `wfu_file_downloader.php` 文件中。这使得未经身份验证的攻击者可以读取或删除超出原定目录之外的文件。
【安恒培训】渗透测试
主要介绍了域渗透相关知识,如kerberos、黄金票据、约束委派等