惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Help Net Security
Help Net Security
量子位
大猫的无限游戏
大猫的无限游戏
雷峰网
雷峰网
B
Blog RSS Feed
宝玉的分享
宝玉的分享
Security Latest
Security Latest
小众软件
小众软件
P
Proofpoint News Feed
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
月光博客
月光博客
博客园_首页
美团技术团队
T
Tailwind CSS Blog
The Cloudflare Blog
爱范儿
爱范儿
L
LINUX DO - 热门话题
酷 壳 – CoolShell
酷 壳 – CoolShell
T
Threatpost
V
Vulnerabilities – Threatpost
A
Arctic Wolf
C
Cybersecurity and Infrastructure Security Agency CISA
S
Securelist
阮一峰的网络日志
阮一峰的网络日志
T
Tenable Blog
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
J
Java Code Geeks
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
S
Schneier on Security
I
Intezer
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
腾讯CDC
Exploit-DB.com RSS Feed
Exploit-DB.com RSS Feed
Scott Helme
Scott Helme
S
SegmentFault 最新的问题
Simon Willison's Weblog
Simon Willison's Weblog
人人都是产品经理
人人都是产品经理
Schneier on Security
Schneier on Security
Jina AI
Jina AI
N
News and Events Feed by Topic
C
Cisco Blogs
L
Lohrmann on Cybersecurity
V
V2EX
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
Cisco Talos Blog
Cisco Talos Blog
W
WeLiveSecurity
The Last Watchdog
The Last Watchdog
O
OpenAI News
V
Visual Studio Blog
Apple Machine Learning Research
Apple Machine Learning Research

云烟博客 | 网络安全实战经验与个人技术成长笔记

网络安全面经持续更新中.. 数据安全应急演练场景--攻击 数据安全应急演练场景开发思路--开发 应急演练钓鱼场景-攻击—木马免杀 伪装pdf钓鱼 记一次edusr某大学严重漏洞挖掘 记一次edu信息收集案例 武功山反穿 2025年度总结 typecho留言墙开发 腾格里五湖穿越 typecho足迹插件 LuminTrace v19.0更新日志(重点更新:全新独立城市地图) typecho足迹插件-LuminTrace
记一次省护网行动中重要成果挖掘
云烟 · 2026-03-06 · via 云烟博客 | 网络安全实战经验与个人技术成长笔记

avatar

云烟

云烟博客一直在努力
文章 评论 标签
105 68 45

最新回复

Baidu 百度一下

关键词:云烟博客

点击搜索,可帮助本站seo优化!

随便看看

云烟博客免责声明


摘要由 AI 智能生成

记一次去年省护中重要成果挖掘

入口点
JeecgBootjmreport/loadTableData SSTl
mm8hqov9.png
打入内存马
双网卡
mm8hs0se.png
尝试横向到其他网段 golin梭哈一波
弱口令若干 多台永恒之蓝
mm8hu840.png
利用永恒之蓝添加后门用户
mm8huy9p.png
成功利用
mm8hvm24.png
vpn用户
mm8hwhs0.png
发现入侵痕迹
mm8hxs4s.png
数据库泄露2w+敏感信息
mm8hzxns.png
测试内网web资产时遇到很多弱口令web登录进去后存在终端 怀疑是docker宿主机
突破网段隔离
mm8i25mk.png
vshll上线了几台出口ip的城市都不一样 跨网段横向 未授权的摄像头控制终端*n win linux主机权限20+ docker主机shell40多台 网关路由防火墙一堆 也是成功的把入口资产刷出局
单洞刷了差不多4000分最终排行榜进入前十
mm8i7jps.png

总结一下
外网打点JeecgBoot历史漏洞,打入内存马获得入口shell,隧道代理进入内网,通过永恒之蓝横向到其他网段,内网很大 最后肯定是没有打完的。

版权属于:云烟

本文链接:https://www.yunyanck.cn/index.php/archives/139/

100

评论区

头像

    头像

    obaby
      

    你个站的rss地址是错的

      头像

      云烟
        

      @obaby

      我这边测试是正确的,有什么问题吗