返回首页
EN

HUNTER-0X07 / SECURITY RESEARCH

技术文章与笔记

按研究方向与内容类型整理,保留从问题发现到复现、调试和验证的完整过程。

01VULNERABILITY RESEARCH

漏洞研究

漏洞复现、成因分析、利用路径与修复验证。

  • Java内存马原理研究
  • Apache OFBiz rmi反序列化远程代码执行漏洞复现(CVE-2021-26295)
查看 28 篇
02ENDPOINT & ADVERSARY

终端与攻防技术

终端攻防、权限与持久化技术,以及对抗过程中的实现研究。

  • C语言动态链接库开发
  • 笔记(一)
查看 63 篇
03BAS & DETECTION

BAS 与检测验证

攻击模拟场景、检测能力验证与安全产品评估方法。

  • BAS-IP封禁场景建设
  • apache-unomi_cve-2020-13942
查看 7 篇
04SECURITY TOOLING

安全工具与工程

安全工具源码、调试方法、自动化实现与工程实践。

  • 如何调试 Sliver?
  • API Secure
查看 19 篇
05CLOUD-NATIVE SECURITY

云原生安全

容器、编排平台、云环境与云原生攻击面的研究记录。

  • 使用Kubectl在Kubernetes集群Container中创建定时任务
  • 使用kubectl在指定container中执行命令
查看 6 篇
06SYSTEMS & PROGRAMMING

编程与系统

编程语言、操作系统、环境配置与底层技术学习记录。

  • 如何用Java 五分钟快速写一个Web应用
  • 解决Kali2020.3的显卡驱动问题
查看 32 篇
07

ALL NOTES

全部公开内容

01
漏洞研究 · 资料分析Java内存马原理研究
02
漏洞研究 · 深度文章Apache OFBiz rmi反序列化远程代码执行漏洞复现(CVE-2021-26295)
03
漏洞研究 · 深度文章Exchange Server SSRF服务端请求伪造漏洞复现(CVE-2021-26855)
04
漏洞研究 · 深度文章F5 BIG-IP iControl REST接口远程命令执行漏洞复现(CVE-2021-22986)
05
漏洞研究 · 深度文章Joomla CMS 远程代码执行漏洞复现(CVE-2021-23132)
06
漏洞研究 · 深度文章XStream任意文件删除漏洞复现(CVE-2021-21343)
07
漏洞研究 · 深度文章XStream远程代码执行漏洞复现(CVE-2021-21351)
08
漏洞研究 · 深度文章BugFree重装漏洞案例
09
漏洞研究 · 深度文章Discuz CSRF 备份拖库分析
10
漏洞研究 · 深度文章ESPCMS所有版本任意用户登录
11
漏洞研究 · 深度文章Espcms搜索注入分析
12
漏洞研究 · 深度文章Espcms注入挖掘案例
13
漏洞研究 · 深度文章Metinfo 文件包含漏洞分析
14
漏洞研究 · 深度文章Apache Solr SSRF导致任意文件读取漏洞复现
15
漏洞研究 · 深度文章upload-labs靶场 writeup(1-10)
16
漏洞研究 · 短笔记cve-2015-2080
17
漏洞研究 · 短笔记cve-2019-17571
18
漏洞研究 · 短笔记metinfo_5.3_sqli
19
漏洞研究 · 短笔记metinfo_arbitrary_file_read
20
漏洞研究 · 短笔记CVE-2021-2109复现
21
漏洞研究 · 短笔记all_vul
22
漏洞研究 · 短笔记baota_unauthorized-access
23
漏洞研究 · 实操记录(CVE-2021-1732)Win10本地提权漏洞组合MSF获取System权限
24
漏洞研究 · 资料分析CVE-2021-32682漏洞分析
25
漏洞研究 · 资料分析使用burpsuite暴力破解某网站的手机验证码
26
漏洞研究 · 资料分析通过恶意PDF执行XSS漏洞
27
漏洞研究 · 资料分析ApacheUnomi远程命令执行漏洞(CVE-2020-13942)
28
漏洞研究 · 资料分析漏洞矩阵
29
终端与攻防技术 · 短笔记C语言动态链接库开发
30
终端与攻防技术 · 短笔记笔记(一)
31
终端与攻防技术 · 短笔记使用def文件来编写dll
32
终端与攻防技术 · 实操记录恶意宏通过Shell函数启动bat脚本执行命令
33
终端与攻防技术 · 实操记录通过word模板注入调用恶意宏代码弹出计算器
34
终端与攻防技术 · 实操记录通过宏代码创建定时任务
35
终端与攻防技术 · 实操记录使用Bad-PDF窃取windows主机NTLM哈希
36
终端与攻防技术 · 实操记录利用NinjaCopy进行直接卷访问导出域内凭证文件
37
终端与攻防技术 · 实操记录利用Windows的密码筛选器DLL窃取域内用户明文密码
38
终端与攻防技术 · 实操记录利用cachedump转储域缓存凭据mscash
39
终端与攻防技术 · 实操记录滥用安全支持提供者SSP窃取域控用户凭证
40
终端与攻防技术 · 实操记录通过MimiPenguin从Proc文件系统导出用户凭据
41
终端与攻防技术 · 实操记录通过NtdsAudit进行域内密码凭证获取
42
终端与攻防技术 · 实操记录C++调用ntdll.RtlCompressBuffer压缩收集的数据
43
终端与攻防技术 · 实操记录SNMP服务爆破与信息收集
44
终端与攻防技术 · 实操记录使用Powershell通过Test-Connection函数测试目标连通性
45
终端与攻防技术 · 实操记录通过powershell在windows上采集信息并以html形式落在文件系统上
46
终端与攻防技术 · 实操记录通过命令执行在windows系统上实现网络信息收集
47
终端与攻防技术 · 实操记录通过计算文档目录文件数量验证用户工作环境
48
终端与攻防技术 · 实操记录通过计算活动窗口标题和检查指定模块以检测沙箱环境
49
终端与攻防技术 · 实操记录mavinject.exe
50
终端与攻防技术 · 实操记录利用Mssql sp_procoption存储过程实现任意命令执行
51
终端与攻防技术 · 实操记录通过进程镂空向合法进程注入恶意代码并执行
52
终端与攻防技术 · 实操记录使用powershell创建windows服务
53
终端与攻防技术 · 实操记录使用powershell创建定时任务
54
终端与攻防技术 · 实操记录使用powershell脚本添加注册表开机启动项实现持久化
55
终端与攻防技术 · 实操记录利用Windows屏幕保护功能结合MSF实现权限维持
56
终端与攻防技术 · 实操记录利用Word加载项Wll实现Windows系统权限维持
57
终端与攻防技术 · 实操记录利用powershell创建windows系统服务后门实现权限维持
58
终端与攻防技术 · 实操记录滥用systemd定时器创建定时任务实现权限维持
59
终端与攻防技术 · 实操记录通过COM组件ITaskService创建计划任务实现开机自启动
60
终端与攻防技术 · 实操记录通过DLL劫持结合MSF实现Windows系统权限维持
61
终端与攻防技术 · 实操记录通过MSF persistence后门创建vbs后门实现Windows权限维持
62
终端与攻防技术 · 实操记录通过VBS脚本设置注册表开机启动项为calc.exe
63
终端与攻防技术 · 实操记录通过默认文件关联执行后门程序实现权限维持
64
终端与攻防技术 · 实操记录利用本地APPINFO RPC服务ByPass Windows UAC启动高权限应用
65
终端与攻防技术 · 实操记录基于注册表劫持绕过UAC
66
终端与攻防技术 · 实操记录通过AdjustTokenPrivileges实现进程访问令牌权限修改
67
终端与攻防技术 · 实操记录通过修改注册表禁用UAC
68
终端与攻防技术 · 实操记录通过劫持7-zip安装程序使用的二进制文件获取高权限shell
69
终端与攻防技术 · 实操记录通过获取windows补丁信息进行系统权限提升
70
终端与攻防技术 · 实操记录基于白名单Rundll32.exe执行payload获取主机shell
71
终端与攻防技术 · 实操记录基于白名单zipfldr.dll执行payload获取shell权限
72
终端与攻防技术 · 实操记录滥用MSXSL.EXE执行XSL文件实现任意命令执行
73
终端与攻防技术 · 实操记录滥用WindowsUpdate程序执行恶意DLL获取主机权限
74
终端与攻防技术 · 实操记录滥用白名单IEexec.exe执行后门程序获取主机权限
75
终端与攻防技术 · 实操记录通过CLR劫持结合MSF获取Windows系统权限
76
终端与攻防技术 · 实操记录通过利用白名单程序rekeywiz.exe侧加载恶意duser.dll弹出计算器
77
终端与攻防技术 · 实操记录使用powershell在windows上监听指定端口
78
终端与攻防技术 · 实操记录通过powershell在指定ftp服务器上创建新文件夹
79
终端与攻防技术 · 实操记录通过powershell对服务器端口进行多次base64解码
80
终端与攻防技术 · 实操记录使用bat程序在windows系统上实现痕迹清除
81
终端与攻防技术 · 实操记录使用powershell将文件复制到系统目录伪装正常文件
82
终端与攻防技术 · 实操记录利用mklink执行文件的ADS备用数据流
83
终端与攻防技术 · 实操记录通过PS停止Windows卷影拷贝服务
84
终端与攻防技术 · 实操记录通过Powershell将文件或目录属性设置为隐藏
85
终端与攻防技术 · 实操记录通过WMI删除磁盘卷影副本
86
终端与攻防技术 · 实操记录通过备用数据流ADS规避杀毒软件检测
87
终端与攻防技术 · 实操记录通过设置注册表禁用office的宏警告以更隐蔽的执行宏代码
88
终端与攻防技术 · 资料分析MoonBounce:UEFI 固件的阴暗面
89
终端与攻防技术 · 资料分析某游戏外挂团队针对大量企业员工发起网络攻击活动
90
终端与攻防技术 · 资料分析疑似HADES组织以军事题材针对乌克兰发起攻击
91
终端与攻防技术 · 资料分析疑似中国台湾方向相关组织近期攻击活动分析
92
BAS 与检测验证 · 资料分析BAS-IP封禁场景建设
93
BAS 与检测验证 · 短笔记apache-unomi_cve-2020-13942
94
BAS 与检测验证 · 短笔记jumpserver_rce
95
BAS 与检测验证 · 短笔记phpcms_v9-rce-2020hw
96
BAS 与检测验证 · 短笔记sqlmap_xvwa
97
BAS 与检测验证 · 短笔记sangfor_sslvpn_rce1
98
BAS 与检测验证 · 短笔记qizhi_loginbypass
99
安全工具与工程 · 深度文章如何调试 Sliver?
100
安全工具与工程 · 实操记录API Secure
101
安全工具与工程 · 实操记录APIsec
102
安全工具与工程 · 实操记录Banli
103
安全工具与工程 · 实操记录Bughound
104
安全工具与工程 · 实操记录BurpDomain
105
安全工具与工程 · 实操记录DarkEye
106
安全工具与工程 · 实操记录FofaMap
107
安全工具与工程 · 实操记录JNDI-Exploit-Kit
108
安全工具与工程 · 实操记录Nishang
109
安全工具与工程 · 实操记录NtdsAudit工具
110
安全工具与工程 · 实操记录ReadyAPI
111
安全工具与工程 · 实操记录Stowaway
112
安全工具与工程 · 实操记录Synopsis API Scanner
113
安全工具与工程 · 实操记录appknox
114
安全工具与工程 · 实操记录postman
115
安全工具与工程 · 实操记录whohk
116
安全工具与工程 · 实操记录通过cmd.exe操作注册表
117
安全工具与工程 · 实操记录通过设置注册表中Wallpaper键的值来改变桌面
118
云原生安全 · 短笔记使用Kubectl在Kubernetes集群Container中创建定时任务
119
云原生安全 · 短笔记使用kubectl在指定container中执行命令
120
云原生安全 · 短笔记通过Kuberlet API Server列举Kubernets Secret对象
121
云原生安全 · 短笔记使用Kubectl通过Kubernetes API Server获取Kubernetes Service账户Token信息
122
云原生安全 · 短笔记通过nsenter命令挂载主机的文件系统逃离容器
123
云原生安全 · 短笔记note
124
编程与系统 · 深度文章如何用Java 五分钟快速写一个Web应用
125
编程与系统 · 深度文章解决Kali2020.3的显卡驱动问题
126
编程与系统 · 深度文章记一次我的kail linux 2020安装到配置完成
127
编程与系统 · 深度文章个人博客搭建
128
编程与系统 · 短笔记2021.11.8
129
编程与系统 · 短笔记2022.2.17
130
编程与系统 · 短笔记2022.2.19
131
编程与系统 · 短笔记2022.2.18
132
编程与系统 · 短笔记第11章 字符串和字符串函数
133
编程与系统 · 短笔记第13章 文件输入输出
134
编程与系统 · 短笔记第八章 字符输入输出和输入验证
135
编程与系统 · 短笔记第四章 字符串和格式化输入输出
136
编程与系统 · 短笔记2022.1.6
137
编程与系统 · 短笔记学习网址记录
138
编程与系统 · 短笔记2021.10.27
139
编程与系统 · 短笔记开发环境配置
140
编程与系统 · 短笔记2021.11.18
141
编程与系统 · 短笔记2021.11.2
142
编程与系统 · 短笔记2021.10.28
143
编程与系统 · 短笔记第10章 数组和指针
144
编程与系统 · 短笔记第12章 存储类别、链接和内存管理
145
编程与系统 · 短笔记2021.11.15
146
编程与系统 · 短笔记2022.2.16
147
编程与系统 · 短笔记第14章 结构和其他数据形式
148
编程与系统 · 短笔记第5章 运算符、表达式和语句
149
编程与系统 · 短笔记第6章 C控制语句:循环
150
编程与系统 · 短笔记第7章 C控制语句:分支和跳转
151
编程与系统 · 短笔记第9章 函数
152
编程与系统 · 短笔记第三章 数据和C
153
编程与系统 · 短笔记C语言动态链接库开发
154
编程与系统 · 短笔记Windows API编程
155
编程与系统 · 短笔记Note