用户个人中心 - 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
3gstudent 嘶吼认证

这个家伙很懒,什么也没说!

  • 他的文章(284)
  • 他的评论(0)
  • 漏洞

    Webmin<=1.920-Unauthenticated_RCE(CVE-2019-15107)利用测试

    2019年8月10日,Ozkan(@ehakkus)在DEFCON AppSec Village公开了一个0 day,1.930以下版本的Webmin存在远程代码执行漏洞。我对这个漏洞进行了跟踪研究,本文将要记录测试过程,根据漏洞原理使用Python编写一个POC,并给出防御建议。

    2019-08-21 14:46:11

    234,720
    0
  • 内网渗透

    域渗透——AdminSDHolder

    本将要参考公开资料,结合自己的理解,介绍利用方法,补全清除ACL的方法,分析检测方法。

    2019-08-13 11:19:58

    596,041
    0
  • 内网渗透

    域渗透——AS-REP Roasting

    本文将要参考公开资料,结合自己的理解,介绍AS-REP Roasting的利用方法,最后给出防御建议。

    2019-08-12 09:18:40

    650,605
    0
  • 技术

    对APT34泄露工具的分析——Jason

    Jason是由Lab Dookhtegan在2019年6月3日泄露的另一款工具,用于Exchange账户的暴力破解。

    2019-08-05 09:18:49

    313,834
    0
  • 内网渗透

    域渗透——DCSync

    DCSync是域渗透中经常会用到的技术,本文会对开源的资料进行整理,结合自己的经验,总结利用和防御检测的方法。

    2019-07-30 09:17:41

    1,130,145
    0
  • 该用户还没有参与过评论。