标签:
思考
我的三年红队生涯总结

很久没有写一些关于工作的感悟了,近期想通了一些事情,以此写一篇关于我三年的红队生涯总结。

Windows特权提升漏洞-符号

Windows 特权提升相信大家已经不陌生了,常见的场景如:NETWORK SERVICE → SYSTEM,但从漏洞原理去了解,会发现利用漏洞利用本就是一个“使程序逻辑不按照正常方向运转”的过程。

SSRF漏洞配合Flask的巧妙利用 - 内网漫游

SSRF(Server-side Request Forge, 服务端请求伪造)。由攻击者构造的攻击链接传给服务端执行造成的漏洞,一般用来在外网探测或攻击内网服务...

DllMain与rundll32详解

深入了解一下DllMain与rundll32的用法