渗透测试相关名词解析-Happy峰安全运营

渗透测试相关名词解析

1.1 一些前置知识(包含但不限于)•    脚本(asp、php、jsp)•    html(css、js、html)•    HTTP协议•    CMS(B/S)1.2 肉鸡被黑客入侵并被长...
6个月前
05913
SMB Signing not required-Happy峰安全运营

SMB Signing not required

1.2、漏洞介绍 SMB是一个协议名,全称是Server Message Block(服务器消息快协议),用于在计算机间共享文件、打印机、串口等,电脑上的网上邻居由它实现。SMB签名是SMB协议中的安全机制,也称...
6个月前
08114
微软MSDT远程代码执行漏洞-Happy峰安全运营

微软MSDT远程代码执行漏洞

一、环境介绍小李打开了一个xxx.docx 文件后电脑就中招了,应该怎么解决?office2021都有安全问题,你的office还安全吗?1、微软MSDT远程代码执行漏洞2、安装CS软件3、使用python开一个远程监听...
6个月前
0539
CVE-2022-23222-linux内核提权漏洞复现-Happy峰安全运营

CVE-2022-23222-linux内核提权漏洞复现

写在前面本次测试仅供学习使用,如若非法他用,与本文作者无关,需自行负责!漏洞描述该漏洞的存在是由于Linux内核中某些*_OR_NULL指针类型的指针算法的可用性。本地用户可以运行特制的程序,最...
6个月前
0636
CVE-2021-3156本地提权漏洞复现-Happy峰安全运营

CVE-2021-3156本地提权漏洞复现

0x00漏洞简述Sudo是一个功能强大的工具,其允许普通用户执行root权限命令,大多数基于Unix和Linux的操作系统都包含sudo。2021年01月26日,sudo被披露存在一个基于堆的缓冲区溢出漏洞(CVE-2021-...
6个月前
0567
gophish钓鱼平台搭建-Happy峰安全运营

gophish钓鱼平台搭建

一、背景近期需要组织个应急演练,其中有个科目就是邮件钓鱼,为了这个科目进行相关环境搭建,主要利用Gophish搭建钓鱼平台,由于是使用ubuntu所以使用Postfix+mailutils搭建邮件服务器如果vps...
6个月前
0777
yum安装Redis服务-Happy峰安全运营

yum安装Redis服务

第 1 步:更新您的 CentOS 7 / RHEL 7在安装 Redis 之前确保您的系统已更新sudo yum -y update第 2 步:添加 REMI 存储库Redis 的最新版本在 Remi 存储库中可用,通过执行命令添加它:sudo yum ...
6个月前
06412
Log4j远程代码执行漏洞复现-Happy峰安全运营

Log4j远程代码执行漏洞复现

漏洞描述log4j远程代码执行已经爆出好几天了,因为种种原因一直没有跟上时间进行发表文章,抽出一点时间复现一下这个漏洞时间点2021年11月24日,阿里云安全团队向Apache官方报告了Apache Log4j2...
6个月前
0555
Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)-Happy峰安全运营

Linux Polkit Pkexec本地权限提升漏洞(CVE-2021-4034)

前言polkit (原名PolicyKit)的 pkexec 中存在本地特权提升漏洞,该SUID-root程序默认安装在每个主要的Linux发行版上。该漏洞允许任何非特权用户通过在Linux默认配置中利用此漏洞来获得易受攻...
6个月前
0657
Microsoft Office (RCE) 命令执行 POC-Happy峰安全运营

Microsoft Office (RCE) 命令执行 POC

漏洞复现本地测试环境:Windows 10Microsoft Office 2019项目地址:https://github.com/chvancooten/follina.py运行验证脚本:运行POC同时启动 Web 服务器:python3 follina.py -m binary -b \w...
6个月前
0497