小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI

文章讨论了利用文件上传和提权漏洞进行攻击的过程,包括信息收集、目录遍历、密码猜解和SQL注入等步骤,分享了实践中的细节与技巧,最终成功获得系统权限。

OSCP靶场84——MedJed(PG)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-18T09:28:52Z

本文介绍了钓鱼邮件攻击实验,利用Measploit生成伪装成JDK的msi木马,诱导域用户下载安装,从而掌握钓鱼邮件的原理与防范措施。实验步骤包括生成木马、上传服务器、编写并发送钓鱼邮件、模拟用户下载安装,最终成功获取系统权限。

钓鱼邮件攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-07T07:35:58Z

文章描述了通过端口扫描发现LFI漏洞并进行渗透测试的过程。攻击者利用该漏洞执行命令,获取系统权限,最终通过修改定时器文件实现对root用户的访问。文中强调技术信息的使用需遵循法律法规,并不承担后果责任。

Cheese CTF Inspired by the great cheese talk of THM!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-28T13:46:20Z

美国CISA已将CVE-2025-47812漏洞列入已知被利用漏洞目录,影响Wing FTP服务器,CVSS评分为10分。攻击者可通过空字节注入和不安全的Lua代码执行获取系统权限。建议用户立即更新至7.4.4版本以防止攻击。

CISA警告Wing FTP服务器漏洞正遭活跃利用,CVSS评分10分

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-14T16:55:03Z

Windows SMB 客户端新漏洞(CVE-2025-33073)允许攻击者提升至 SYSTEM 权限,CVSS 评分为 8.8。攻击者可通过诱骗受害者连接恶意 SMB 服务器,利用 Kerberos 认证缺陷伪造特权令牌。系统管理员需高度关注此漏洞。

Windows SMB 协议漏洞(CVE-2025-33073):通过 Kerberos 实现 SYSTEM 权限提升,PoC 已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-13T17:57:38Z

研究人员发现Palo Alto Networks和SonicWall的VPN客户端存在漏洞,可能导致远程代码执行。Palo Alto的GlobalProtect App因认证不足,攻击者可连接恶意服务器并安装恶意软件;SonicWall的NetExtender客户端因签名验证不足,允许攻击者以SYSTEM权限执行代码。两家公司已发布修复,建议用户及时升级以防止攻击。

VPN正在成为企业入侵的关键路径

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2024-11-27T05:23:35Z

中国网络空间安全协会测试了7款餐饮外卖类App的个人信息收集情况,发现这些App在5种场景下调用了系统权限。腾讯宣布将于2023年12月10日暂停销售延长保修计划。理想汽车推出了OTA 5.0版本系统,升级了智能驾驶、智能空间和智能增程。Google确认将于2024年4月关闭Google Podcast应用。Beats推出Stüssy合作款Beats Studio Pro耳机。Arc浏览器开始Windows版Beta测试。

派早报:外卖 App 个人信息收集情况测试报告出炉等

少数派
少数派 · 2023-12-12T00:51:47Z

中国网络空间安全协会测试了6款短视频类App的个人信息收集情况。测试发现这些App在不同场景中调用了系统权限,并上传了位置信息、设备识别码、剪切板内容、应用列表、手机号码和用户截图操作信息。其中,快手上传流量最多,腾讯微视最少。

“短视频类”App个人信息收集情况测试报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-08-29T09:00:31Z

中国网络空间安全协会和国家计算机网络应急技术处理协调中心对8款“电子图书类”App进行了测试,发现这些App在启动、搜索和阅读图书等场景中调用了系统权限,并上传了用户的个人信息。其中,番茄免费小说调用系统权限最多,百度阅读调用次数最多。个人信息上传方面,QQ阅读、七猫免费小说、爱读掌阅、番茄免费小说和百度阅读上传种类最多。番茄免费小说上传的数据流量最大,微信读书最小。测试结果提醒用户注意个人信息的保护。

“电子图书类”App个人信息收集情况测试报告

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-07-27T05:28:13Z

本文介绍了权限提升的不同类型和操作,包括后台权限、网站权限、数据库权限、接口权限、系统权限和域控权限。权限提升的意义在于实现想要达到的效果,如开启远程桌面。权限提升的整体流程是后台权限>web权限>系统权限>域控权限。不同权限的获取方式也不同,有些是通过弱口令、SQL注入、数据泄露等方式获取。中间件语言类的权限差异主要包括JSP权限、PHP权限、ASP权限和ASPX权限。Windows提权可以通过溢出漏洞、数据库提权、第三方软件提权等方式实现。

Windows权限提升—溢出提权

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-06-11T10:07:39Z

介绍了Apache Shiro框架中的反序列化漏洞CVE-2016-4437,攻击者可以利用该漏洞获取系统权限,该漏洞已通过去掉硬编码的密钥来解决,防御方法是不使用网上流传的密钥。

CVE-2016-4437(Apache Shiro)

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2023-04-24T04:26:51Z
  • <<
  • <
  • 1 (current)
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码