sknbCTF 2025 部分题目wp 先知技术社区 1 month 4 weeks ago sknbCTF is a cybersecurity contest hosted by the Japanese CTF team "sknb."
域Windows Server 2025 BadSuccessor - Active Directory利用 先知技术社区 1 month 4 weeks ago MSSQL 横向:guest → appdev → 拖库 → Flask 哈希离线爆破 WinRM 喷洒:用 nxc 批量试口令,快速定位可用账户 BloodHound + SharpHound:图形化梳理 ACL 与攻击路径 BadSuccessor 漏洞利用:ligolo 打通隧道,bloodyAD 新建机器账户并配置 RBCD,Silver-Ticket 接管域控
某vue网站的渗透测试 先知技术社区 1 month 4 weeks ago 本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与文章作者无关。前言记录在某次演练的过程中一个有趣的记录。案例还是开局一个登录框,先看看是什么指纹发现是Vue的就先偏向去测试接口。就在findsomething上先看看有没有一些有用的接口,看到这一段接口就有点未授权的味道了。先用Vue Crack看看有没有一些未授权的路径进去看看还真有东西,这个插件使用起来也是非
Go 语言反汇编分析与栈溢出漏洞利用分析 先知技术社区 1 month 4 weeks ago 本文通过IDA反汇编深入解析Go程序的底层结构,涵盖字符串、接口、切片、map等类型实现机制,并结合CISCN两道赛题剖析栈溢出漏洞及ROP利用方法。
AI大模型在红队攻击中的创新应用与防御思考 先知技术社区 1 month 4 weeks ago 在红队攻击演练中,AI大模型正从辅助工具演变为关键赋能技术,显著提升了攻击测试的效率与精准度。本文从专业角度探讨AI大模型如何重塑红队攻击的方法论与实践。
Windows任务计划及其COM组件 先知技术社区 1 month 4 weeks ago 前言Windows下创建任务计划的方式通常有三种:任务计划的GUI界面、任务计划的命令行工具schtasks.exe、Windows提供的API接口本文会依次介绍这三种方式,并展示免杀效果,需要注意,Windows中任务计划相关的API是基于COM机制的,同时也会介绍COM机制相关内容,掌握了任务计划的API编程,也就掌握了COM编程,通过窥一斑而知全豹也能对COM机制有一定理解任务计划的GUI