HW弹药库之红队作战⼿册HW弹药库之红队作战⼿册 红⽅⼈员实战⼿册 声明 Author : By klion Date : 2020.2.15 寄语 : 愿 2020 后⾯的每⼀天都能⼀切安好 分享初衷 ⼀来, 旨在为 "攻击" / "防御"⽅ 提供更加全⾯实⽤的参考 还是那句⽼闲话 "未知攻焉知防", 所有单纯去说 "攻" 或者 "防" 的都是耍流氓, 攻守兼备才能把路越⾛越宽 ⼆来, 控制台弱⼝令,部署webshell Tomcat CVE-2016-8735 CVE-2017-12615 [ readonly 实际设为 true的情况较少,稍鸡肋 ] CVE-2020-1938 [ AJP协议漏洞, 直接把8009端⼝暴露在外⽹的不太多,稍鸡肋 ] 控制台弱⼝令,部署webshelll [ 注: 7.x版本后,默认加了防爆机制 ] Jekins 禅道项⽬管理系统 SQL注⼊ ⽂件读取 远程执⾏ 通达 OA SQL注⼊ 任意上传 Exchange 利⽤接⼝进⾏邮箱⽤户名枚举 针对各个接⼝的弱⼝令爆破 CVE-2020-0688 [ 利⽤前提是需要先得有任意⼀个邮箱⽤户权限 ] .... Zimbra [XXE + SSRF => RCE ] CVE-2013-7091 CVE-2016-99240 码力 | 19 页 | 1.20 MB | 1 年前3
Cynefin - Agile for DefenseCynefin Shawn Stumme, August 5, 2020 Decision Making FrameworkCynefin Ku-nev-in Welsh word - habitat or place Signifies the multiple factors in our environment and our experiences that influence0 码力 | 17 页 | 3.75 MB | 5 月前3
共 2 条
- 1













