Quan


WEB安全 内网安全 终端对抗 威胁情报 搜索内容
威胁情报
用友GRP-U8 bx_historyDataCheck.jsp SQL注入漏洞
POST /u8qx/bx_historyDataCheck.jsp HTTP/1.1
Host: 
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/116.0.0.0 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.7
Accept-Encoding: gzip, deflate, br
Accept-Language: zh-CN,zh;q=0.9
Cookie: JSESSIONID=A2BF47E766B3CFCFA6BB152CC6C175B9
Connection: close
Content-Type: application/x-www-form-urlencoded
Content-Length: 12

userName=*

https://mp.weixin.qq.com/s?__biz=MzIzOTM2MzczNQ==&mid=2247483909&idx=1&sn=85d193a38c0b9c72d5220e69c8db83fa
WEB安全
Docker && docker-compose Ubuntu快速安装
最近经常高频使用dockerdocker-compose,没事就百度,总结一下
1.装docker
curl -fsSL https://get.docker.com | bash -s docker --mirror Aliyun
2.装docker-compose
从Github下载docker-compose
移动到 /usr/local/bin/docker-compose
赋予执行权限
 chmod +x /usr/local/bin/docker-compose

https://www.redteam.wang
WEB安全
从反编译小程序到Getshell
或许真的应该跟上时代的潮流,学习一些新的技能/知识了。传统的web似乎有点打不动了...

https://mp.weixin.qq.com/s?__biz=MzU3MDg2NDI4OA==&mid=2247489188&idx=1&sn=e30bc65694b9a63dcf1bf5d83da5291c
WEB安全
Java工具推荐
1.用友系列
GUI版本
用友NC因为禁用了很多类,不是那么容易直接回显和打内存马,这款工具解决了这点
命令行版
无漏洞利用
2.OA综合利用
Thelostworld_OA.jar
Github搜即可
3.Shiro
之前收集了很多的shiro工具,这里作者推荐老牌工具
ShiroAttack2
这工具还有个再次加强版,作者的描述
增加Suo5 v0.8.0内存马
 增加UpgradeMemshell内存马
 增加内存马自定义payload key选项,消除工具特征
 消除内存马pass、path特征
ShiroAttack2再次加强版
4.IIS短文件名猜解工具
IIS-ShortName-Scanner
5.JAR包分析工具
jar-analyzer-gui
6.mysql恶意服务端
mysql-fake-server
7.JNDI Expolit
JNDIExploit-1
8.数据库综合利用工具
但MSSQL我还是选择SharpSQLTools
MDUT
9.流量分析工具
BlueTeamTools
10.两个免杀Webshell的工具
但是好像有些是秒杀马
ByPassBehinder4J
ByPassGodzilla
11.JDBC链接提取工具
InjectJDBC
12.哥斯拉内存马
GodzillaMemoryShellProject
13.HeapDump
heapdump提取工具,命令行
以前的heapdump都是用MemoryAnalyzer人工分析,非常折磨,现在可以一键提取出有用信息了。
JDumpSpider

https://mp.weixin.qq.com/s?__biz=MzUzNDMyNjI3Mg==&mid=2247486445&idx=1&sn=e0f17b05ea38a4974e79291723e7cbef
终端对抗
CS 各通信方式类型讲解
方便初学者理解CS Beacon的多种通信方式,文章介绍了包括 HTTP/HTTPS SMB DNS TCP

https://mp.weixin.qq.com/s?__biz=MzUyMTE0MDQ0OA==&mid=2247492758&idx=1&sn=9832a1f2f1958f22c7684e381e2b7d83