Quan


WEB安全 内网安全 终端对抗 威胁情报 搜索内容
WEB安全
actuator的端点未授权的两个tips
本篇文章的第二个tips引起了我高度的兴趣,他提供了一种新的思路来帮助我们获取到打码的密码字段。
当初护网的时候靶标就有这个,可惜当初不会...

https://tysec.top/1127.html
内网渗透
云匣子及其oem系列堡垒机使用手册
系列包含(华为云奇安信中移安信天行等等一系列)

https://tysec.top/1124.html
威胁情报
nacos-hessian-rce
给出了分析,并给出了payload该怎么构建,还没有研究。

https://t.zsxq.com/0fsa9R4ZX
威胁情报
畅捷通T+前台远程命令执行漏洞
部分利用点被打码,感觉需要自己挖掘一下

https://t.zsxq.com/0fHActVhe
终端对抗
DNS over https
是不是感觉这个名字非常有意思,事实上我觉得内容更有意思。文章中介绍了一个非常有意思的东西,就是DNS始终向127.0.0.1解析,当然,他在本地搭建了一个DNS代理的服务。但这仍然很酷,至少证明这个功能或许值得挖掘...

https://dtm.uk/cobalt-strike-dns-direct-egress/