内网贯穿--曾经危害巨大的经典漏洞 经典RCE漏洞RCE(Remote Code Execution)是一种严重的安全漏洞,允许攻击者在远程服务器上执行恶意代码而不需要直接访问该服务器。以下是一些经典的RCE漏洞: Shellshock漏洞: 2014年发现的一个存在于GNU Bash shell中的漏洞,可以通过精心构造的环境变量来执行任意代码。 Heartbleed漏洞: 2014年发现的OpenSSL库中的漏洞,允许攻 #技术基础
内网渗透测试中常用的隧道技术及相关工具 隧道技术sshicmp概念ICMP(Internet ControllerMessages Protocol,网间控制报文协议)是TCP/IP协议族的子协议,是一种面向无连接的协议。用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。 使用环境及优点在一些网 #技术基础 #实践应用
经久不衰,防不胜防的攻击——社会工程学 “You can’t download a patch for human stupidity” “你无法为人类的愚蠢打上补丁” ——凯文·米特尼克(Kevin Mitnick) #技术基础