Active discussions

内网渗透应用 跨vlan渗透的一种思路

乌云历史资料库 · 2013-09-28T15:07:00Z

> 乌云历史资料归档 > > **原始作者:** DM_ > **原始编号:** superkieran-wooyundrops:95 > **原始发布时间:** 2013-09-28 23:07 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 前言 随着日益发展的网络技术,网络线路也变的越来越复杂。渗透测试人员在web中通过注入,上传等基本或高级脚本渗透方法到达了边界服务器。再深

tunna工具使用实例

乌云历史资料库 · 2013-09-28T14:56:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:94 > **原始发布时间:** 2013-09-28 22:56 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ### 原理:就是个HTTP tunneling工具 ```text #!php +--------------------------------

得到内网域管理员的5种常见方法

乌云历史资料库 · 2013-09-26T04:11:00Z

> 乌云历史资料归档 > > **原始作者:** mickey > **原始编号:** superkieran-wooyundrops:93 > **原始发布时间:** 2013-09-26 12:11 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- from:[http://blog.spiderlabs.com/2013/09/top-five-ways-spiderlabs-got-doma

Dionaea低交互式蜜罐部署详解

乌云历史资料库 · 2013-09-25T07:42:00Z

> 乌云历史资料归档 > > **原始作者:** Eoh > **原始编号:** superkieran-wooyundrops:92 > **原始发布时间:** 2013-09-25 15:42 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 Dionaea 低交互式蜜罐简介 Dionaea(捕蝇草) 低交互式蜜罐(http://dionaea.carnivore.it) 是 H

OSSEC 学习教程一

乌云历史资料库 · 2013-09-24T03:55:00Z

> 乌云历史资料归档 > > **原始作者:** 只抽红梅 > **原始编号:** superkieran-wooyundrops:91 > **原始发布时间:** 2013-09-24 11:55 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 简介 写在前面的话,网上能够找到一些关于ossec方面的资料,虽然很少,但是总比没有强,不过在实际的使用过程中还是会碰到许多稀奇古怪的问题。整理整

攻击JavaWeb应用[7]-Server篇[1]

乌云历史资料库 · 2013-09-22T07:39:00Z

> 乌云历史资料归档 > > **原始作者:** 园长 > **原始编号:** superkieran-wooyundrops:90 > **原始发布时间:** 2013-09-22 15:39 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## java应用服务器 Java应用服务器主要为应用程序提供运行环境,为组件提供服务。Java 的应用服务器很多,从功能上分为两类:JSP 服务器和 Ja

跑wordpress用户密码脚本

乌云历史资料库 · 2013-09-17T07:04:00Z

> 乌云历史资料归档 > > **原始作者:** 瞌睡龙 > **原始编号:** superkieran-wooyundrops:89 > **原始发布时间:** 2013-09-17 15:04 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- 在做渗透测试的时候,有时候会遇到一个wordpress博客,如果版本比较新,插件也没有漏洞的话,可以爆破用户名密码来尝试下。 大脑混沌情况下写的,有bug

OAuth 2.0安全案例回顾

乌云历史资料库 · 2013-09-13T07:06:00Z

> 乌云历史资料归档 > > **原始作者:** horseluke > **原始编号:** superkieran-wooyundrops:88 > **原始发布时间:** 2013-09-13 15:06 > **声明:内容仅用于技术研究和个人使用,版权归 wooyun.org。** --- ## 0x00 背景 纵观账号互通发展史,可以发现OAuth比起其它协议(如OpenID)更流行的原因是,业务双方不仅要求账号本身的认证互通(