Adminxe's Blog | 低调求发展 - 潜心习安全 ,技术永无止境 | 谢谢您对本站的支持,有什么问题或者建议请及时联系:点击这里给我发消息

Adminxe的文章

@Adminxe: 前十年安全拿兴趣来搞,目前当职业来做.初于热爱,兴趣是最好的老师,同时这条路也会一直走下去. 人生很短,所以要在顺应发展的过程中,不断突破,创新,同时能够求稳.切忌浮躁,认真,求知,上进,同时爱交志同道合的益友.
渗透测试

Joomla-3.4.6远程代码执行漏洞利用与分析

Joomla-3.4.6远程代码执行漏洞利用与分析
0x01 Joomla简介 Joomla!是一套自由、开放源代码的内容管理系统,以PHP撰写,用于发布内容在万维网与内部网,通常被用来搭建商业网站、个人博客、信息管理系统、Web 服务等,还可以进行二次开发以扩充使用范围。目前最新版本3.9.11,Joomla...

5年前 (2020-07-16) 7613℃ 0评论 14喜欢

渗透测试

OrientDB <= 2.22代码执行

OrientDB <= 2.22代码执行
0x01 关于OrientDB 今天脑子疼,过来复现下这个古老的漏洞,全程借鉴网上大佬分析,主要还是加强对OrientDB的了解。OrientDB是一个分布式图形数据库引擎,具有文档数据库的扩展,集成的产品。第一个也是最好的可升级,高性能,可操作的NoSQL数据库...

5年前 (2020-07-15) 5520℃ 0评论 15喜欢

内网渗透

关于CS上线Linux主机(CrossC2)

关于CS上线Linux主机(CrossC2)
0x01 前言 Cross C2是一个支持Linux & MacOS系统的拓展插件,支持用户自定义生成的动态库,以无文件落地的方式从内存中加载执行动态库或可执行文件。用法我的想法来说,相当于一个小集群,插件化方便利用,实际的渗透中意义并不大,更加实际于命令...

5年前 (2020-07-11) 17204℃ 2评论 24喜欢

渗透测试

CVE-2020-5902 BIG-IP RCE漏洞复现&exp

CVE-2020-5902 BIG-IP RCE漏洞复现&exp
0x01 漏洞简述 F5 BIG-IP 是美国F5公司一款集成流量管理、DNS、出入站规则、web应用防火墙、web网关、负载均衡等功能的应用交付平台。在 F5 BIG-IP 产品的流量管理用户页面 (TMUI)/配置实用程序的特定页面中存在一处远程代码执行漏洞。...

5年前 (2020-07-07) 16648℃ 1评论 14喜欢

内网渗透

密码保护:社会工程学之IDEA钓鱼篇

密码保护:社会工程学之IDEA钓鱼篇
0x00 前言 其实这个钓鱼的方法是yanmu给我说的,后面也给我在红蓝对抗中,带来了很多思路,并且加以利用打组合拳,说不定是一个不错的想法。 前有APT利用vs,后有小子利用IDEA,Lazarus APT攻击手法之利用Build Events特性执行代码...

5年前 (2020-07-05) 858℃ 0评论 1喜欢