一次非常规 SQL 注入(informix-sql)的利用过程

0

介绍 一个客户正在寻找升级他们的思科 UCM 软件,并希望保证他们的实现是安全配置的。 在评估期间,我们在 Cisco UCM 管理员门户中发现了一个经过身份验证的 SQL 注入问题。 在大多数情况下,可以使用 SQLMap 或其他工具来自动发现问题。 由于我们是在客户端的开发环境中进行测试的,所以我们被允许对 Cisco UCM 执行更积极的攻击。 我最初使用的 SQLMap 命令如下: root@kali~# sqlmap --level=5 --risk= ... 全文 »

域渗透之无管理员权限的活动目录侦查

0

一个经常被遗忘(或误解)的事实是,大多数对象及其属性可以被认证的用户(最常见的是域用户)查看(或读取)。 挑战在于管理员可能认为,由于这些数据最容易通过管理工具访问,比如“ Active Directory User and Computers”(dsa.msc)或“ Active Directory Administrative Center”(dsac.msc) ,其他人无法看到用户数据(仅限于 Outlook 的 GAL 中公开的数据)。 这通常导致密码数据被放置在用户 ... 全文 »

渗透技巧——导出Firefox浏览器中保存的密码

0

0x01 简介 本文将要介绍以下内容: · 密码保存方式 · 原理介绍 · 常用的导出工具 · 利用思路 0x02 密码保存方式 正常用户在访问网站时,可选择使用Firefox浏览器保存登录的用户密码,用于下次登录的时候Firefox自动填写登录密码。 可以通过选择Logins and Passwords进行查看,如下图: 包括以下信息: · Website address · Username ... 全文 »

CVE-2020-0646:SharePoint 远程代码执行漏洞分析

0

0x01  漏洞描述 2019年11月向Microsoft报告了通过workflows代码注入漏洞在SharePoint Online中可以进行远程代码执行的漏洞漏洞,该漏洞已经Online平台上得到了解决。但是,漏洞主要是2020年1月在.NET Framework中进行了修补。因此,2020年1月没有修补的SharePoint .NET程序内部版本仍然会受到影响。 当IIS支持.XOML扩展名时,在文件上传过程中也可能利用此漏洞。 尽管此漏洞的影响与以下 ... 全文 »

返回顶部