k8s组件未��攻击以�容器逃逸
å‰�言 ​ 这篇文章主è¦�是用æ�¥è‡ªå·±å¤�习容器逃逸的一些手法和k8s的一些组件未æ�ˆæ�ƒæ”»å‡» 容器内信æ�¯æ”¶é›† ​ 当我们拿下一å�°æœ�务器的shellæ�ƒé™�过å��,我们肯定需è¦�对所处ç�¯å¢ƒè¿›è¡Œåˆ¤æ–­ï¼Œå�¯ä»¥é€šè¿‡env命令查看当å‰�是å�¦å¤„äº�集群ç�¯å¢ƒå½“中 ​ 使用capsh --print è�·å�–到信æ�¯æ˜¯å��分é‡�è¦�的,å�¯ä»¥æ‰“å�°å‡ºå½“å‰�容器里已有的 Capabilities æ�ƒé™�。有些…
FastJson�生��列化
å‰�言 ​ 最近看é�¢ç»�å�‘ç�°å¥½å¤šéƒ½é—®äº†è¿™ä¸ªé—®é¢˜ï¼Œäº�是想ç�€æ�¥å­¦ä¹ ä¸€ä¸‹ å›�顾 ​ 在之å‰�çš„FastJsonå��åº�列化æ¼�æ´�中是通过parseObjectå’Œparse并利用@ type指定并加载类和执行类里é�¢ä¸­çš„setterå’Œgetter方法。并且最å��有两ç§�利用方å¼�,一ç§�是出网JNDI注入也就是使用JdbcRowSetImplç±»å�¦å¤–一ç§�就是在ä¸�出网的情况下利用T…
�记
å‰�言 ​ 这篇文章主è¦�æ‹¿æ�¥è®°å½•ä¸€äº›é›¶é›¶ç¢�ç¢�的知识点 oracle基本语法 ​ mysql相对æ�¥è¯´æ¯”较熟悉一点,这里说一下oracle的一些语法和一些概念 ​ Oracleå’ŒMySQLæ•°æ�®åº“语法大致相å�Œï¼Œç»“æ�„ä¸�太相å�Œã€‚最大的一个特点就是oracleå�¯ä»¥è°ƒç”¨Java代ç �。 ​ 在oracle当中,其用"表空间"代替了mysql中的数…
COM��bypass uac��出网主机上线C2
å‰�言 ​ 之å‰�在å®�习的时候就有过对å…�æ�€çš„研究,一直到今年教育护网的时候ğŸ��å­�å·²ç»�能够å…�æ�€å›½å†…大多数æ�€è½¯äº†ï¼Œä½†æ˜¯æœ‰ä¸ªå¼Šç«¯å°±æ˜¯éœ€è¦�管ç�†å‘˜æ�ƒé™�æ‰�能绕过defender。那个时候就在对bypass uac有过研究,ä¸�过一直咕咕咕到了ç�°åœ¨(2333333,这周周末想起æ�¥äº†å°±å�ˆç ”究了一下并且因为之å‰�打é�¶åœºé�‡è§�了一些Windows主机ä¸�出网的情况,这ç§�情况感觉在å®�…
Apache ActiveMQ RCE 分�
å‰�言 ​ 好久没有å¤�ç�°javaæ¼�æ´�了,正好最近爆了好几个正好å�ˆéƒ½æ˜¯å’ŒActiveMQ相关的æ¼�æ´�,所以想ç�€æ�¥å¤�ç�°ä¸€ä¸‹ ActiveMQ介ç»� ​ ActiveMQ 是 Apache 出å“�,最æµ�行的,能力强劲的开æº�消æ�¯æ€»çº¿ã€‚ActiveMQ 是一个 完全支æŒ� JMS1.1 å’Œ J2EE 1.4 规范的 JMS Provider å®�ç�°ï¼Œå°½ç®¡ JMS 规范出…
kerberos认����相关攻击
å‰�言 ​ 之å‰�就学过了kerberos认è¯�å�Ÿç�†ä½†æ˜¯æ²¡æœ‰å†™å�šå®¢åŠ æ·±å�°è±¡ï¼Œæœ€è¿‘一直在打内网é�¶åœºæ•…打算写一篇å�šå®¢æ�¥æ¸©æ•…下kerberos 什么是kerberoså��è®® ​ kerberosä¸�å�Œäº�一般的认è¯�å��è®®å�ªéªŒè¯�客户端的身份是å�¦å�ˆæ³•ï¼Œkerberos还会验è¯�æœ�务端的身份是å�¦å�ˆæ³•ã€‚kerberoså��é‡�äº�认è¯�通信å�Œæ–¹çš„身份,客户端需è¦�确认å�³å°†è®¿é—®çš„网络æœ�务就…
HTB�场(三)—-Sizzle
å‰�置知识点 scf文件使用 winrm使用è¯�书得到远程shell CLM绕过 blood-hound收集域信æ�¯ chisel代ç�†æ�­å»º Kerberoast攻击 DCSync攻击 hash传递(å�ªèƒ½æ˜¯administratorã€�域管用户的哈希值æ‰�能进行哈希传递攻击) ä¿¡æ�¯æ”¶é›† 打开é�¶æœº 拿到ipè€�规矩扫æ��存在的æœ�务 Starting Nmap 7.9…
HTB�场云渗�(一)—-steamcloud
å‰�言 ​ æ— æ„�间在htb中翻到了存在云渗é€�系列,所以就想æ�¥ç�©ç�©è¿™äº›é�¶åœºï¼Œå°±ä»�最简å�•çš„一个é�¶åœºå¼€å§‹ï¼Œå°±å½“是é‡�温了下k8s当中相关的知识点了。 过程 ​ 打开é�¶æœºä»�然是一个ip,è€�规矩还是先扫扫看哪些端å�£å­˜æ´» Starting Nmap 7.94 ( https://nmap.org ) at 2023-10-20 21:13 CST Nmap sca…
HTB�场(二)—-Blackfield
过程 ​ è€�规矩masscan+nmap扫æ��一波 Starting Nmap 7.94 ( https://nmap.org ) at 2023-10-16 15:19 CST Nmap scan report for 10.10.10.192 Host is up (0.10s latency). PORT STATE SERVICE VERSI…
HTB�场系列—-Sauna(内网扫盲篇)
å‰�言 ​ 纠结了好久,终äº�下定决心买htb的会员学内网了(100ræ¯�个月心痛死我了)😢😢😢,å�šäº†ä¸€ä¸ªæœ€ç®€å�•çš„é�¶æœºè¯•è¯•æ°´ï¼Œå�‘ç�°ç¡®å®�ä¸�错。故记录下å�šçš„时候踩的一些å�‘以å�Šé�‡åˆ°çš„知识点。 过程 ​ 因为HTBé�¶åœºæ‰“å¼€å��是内网ip,所以需è¦�使用openvpnè¿�æ�¥vpn。这里有个å�‘点就是使用图形化openvpnè¿�æ�¥çš„时候会è¿�æ�¥ä¸�上,å�ªèƒ½åœ¨ç»ˆç«¯ä¸Šä½¿ç”¨openvp…