Page 2 - Showing 4 of 12 posts
View all posts by years →
- 流量分析实战:解密Python后门的XOR与Base64加密C2通信
一份详细的恶意C2流量分析指南。本文通过真实案例,展示如何使用Wireshark和Python脚本,一步步剥离XOR与Base64双重加密,从看似无意义的流量中还原出Python后门的真实指令。
4 min read 中文 - Tomcat渗透测试:从弱口令爆破到Root权限获取实战
本文完整复现了一次对Tomcat服务器的渗透测试。从Nmap端口扫描、Hydra弱口令爆破开始,到利用Metasploit部署恶意WAR包获取反向Shell,最终结合Linux内核漏洞成功提权至Root。
10 min read 中文 - WordPress提权实战:利用Python库劫持漏洞从Web Shell到Root
本文详细演示了一种针对配置不当的WordPress服务器的提权技巧。从一个低权限的Web Shell (`www-data`)开始,通过发现一个以root权限运行的SUID程序,并利用其Python脚本的库加载机制进行劫持,最终成功获取到服务器的Root权限。
5 min read 中文 - 域渗透实战:从Kerberos委派攻击到域控接管(Domain Takeover)
本文深度剖析Active Directory中的非约束性委派与约束性委派攻击。通过复现利用Kerberos委派漏洞,使用Impacket、Rubeus等工具获取高权限票据,最终实现DCSync接管域控的完整渗透测试流程。
4 min read 中文