狐狸窝
首页 时间线 分类 标签 关于
首页 时间线 分类 标签 关于

ciaofox

infosec engineer

New Eden 关注我
32 文章
12 标签

分类  

  •   400 Execution 攻击
    • 渗透记录之路径遍历
    • PHPMyWind存储XSS漏洞(CVE-2017-12984)
    • windows远程桌面漏洞(CVE-2019-0708)
    • Apache Tomcat文件包含漏洞(CVE-2020-1938)
    • 雪崩-log4j漏洞粗谈
  •   600 Privilege Escalation 权限提升
    • Ubuntu本地提权(CVE-2017-16995)
    • DirtyPipe(CVE-2022-0847)
  •   LeetCode
    • 模板
    • 1. Two Sum
    • 26. Remove Duplicates from Sorted Array
    • 27. Remove Element
    • 66. Plus One
    • 35. Search Insert Position
    • 456. 132 Pattern
    • 53. Maximum Subarray
    • 341. Flatten Nested List Iterator
    • 2248. Intersection of Multiple Arrays
    • 191. Number of 1 Bits
    • 1342. Number of Steps to Reduce a Number to Zero
    • 268. Missing Number
    • 463. Island Perimeter
    • 1773. Count Items Matching a Rule
  •   OSCP之路
    • 写在一切之前——关于OSCP|PEN-200
  •   协议分析
    • 协议分析之wireshark初次抓包
    • 协议分析之流量抓取
    • 协议分析之POP3协议与SMTP协议
    • 协议分析之FTP协议
    • 协议分析之MQTT协议
  •   安全运营
    • SOAR,SOC和安全
    • 少数派报告-关于固件,等保与安全(未完待续)
    • 奇点遗民————关于chatgpt以及其类似AI在渗透中的应用与思考
  •   闲谈
    • 我不知道该说什么,关于侧通道缓解还是side channel mitigations

标签

  • LeetCode15
  • OSCP1
  • XSS1
  • 协议分析5
  • 原理分析6
  • 安全运营3
  • 提权漏洞2
  • 文件上传1
  • 未完成1
  • 漏洞复现7
  • 路径遍历1
  • 远程代码执行2
闲谈
原理分析
2021-08-23

我不知道该说什么,关于侧通道缓解还是side channel mitigations

在新配置的电脑中安装vmware并装上虚拟机之后,出现了“您正在运行的此虚拟机已启用侧通道缓解。侧通道缓解可增强安全性,但也会降低性能。”的一个提示,这勾起了我的好奇心。而在中文网络上搜索了一下发现没有太多可以参考的内容,于是决定自己搜集一下资料做个小总结。

查看更多
400 Execution 攻击
原理分析, 文件上传, 漏洞复现
2020-03-03

Apache Tomcat文件包含漏洞(CVE-2020-1938)

关于Apache Tomcat的漏洞复现与漏洞原理分析。

查看更多
400 Execution 攻击
原理分析, 漏洞复现, 远程代码执行
2019-10-11

windows远程桌面漏洞(CVE-2019-0708)

本文复现了CVE-2019-0708漏洞,但是限于某些原因没有完全实现复现。注:本文的漏洞分析部分超出了我个人的能力,其全部来自于中文链接中的第一个网页。对于这个分析我也无法全部理解,如果您对此有什么个人见解,欢迎邮件和我讨论。

查看更多
600 Privilege Escalation 权限提升
原理分析, 提权漏洞, 漏洞复现
2019-09-25

Ubuntu本地提权(CVE-2017-16995)

本篇文章本来来自于ichunqiu上的一次漏洞复现,但是我在复现过程中发现该实验只有如何利用漏洞,并没有详细对漏洞的原理,对poc进行解读。所以我在不同的平台仔细查找了一下关于这个漏洞的原理分析,并且整理成了一篇文章进行发布。所有参考链接都已附上。

查看更多
400 Execution 攻击
XSS, 漏洞复现
2019-09-22

PHPMyWind存储XSS漏洞(CVE-2017-12984)

本文复现了CVE-2017-12984,一个基础的XSS漏洞。

查看更多
协议分析
协议分析
2018-12-25

协议分析之MQTT协议

本文使用Apollo和Mosquitto搭建了一个简单的信息订阅推送服务器,对MQTT协议的机制和流量进行了初步的分析。

查看更多
协议分析
协议分析
2018-12-11

协议分析之FTP协议

本文搭建了FTP服务器并对其两种不同模式进行了流量分析。

查看更多
协议分析
协议分析
2018-11-27

协议分析之POP3协议与SMTP协议

本报告搭建了POP3服务器和SMTP服务器并对其进行了简单的流量分析。

查看更多
400 Execution 攻击
漏洞复现, 路径遍历
2018-10-31

渗透记录之路径遍历

本文章写于我刚转专业一段时间,在渗透课上使用靶机作为模拟环境学习技术。以现在的目光来看这篇报告水平实在短浅。这是我第一次使用到shell(其实那时候还并不知道什么是webshell),依然是作为记录,留在blog中。

查看更多
LeetCode
LeetCode
2018-10-25

模板

一个模板

查看更多
« 上一页1234下一页 »
CiaoFox © 2023 Creative Commons License
Powered by Hexo. Theme - wikitten
 |