头像
BushSEC的被窝
🏠首页
安全服务
友链
隐私政策
关于

一周年随笔 置顶

博客迎来一周年,作者回顾了这一年来的成长与收获。最初只是作为个人备忘录,后来演变成与世界的对话,记录技术、成长和生活。作者分享了实战笔记、命令解析、项目实践,感谢读者的陪伴,并表示会继续更新,记录学习和热爱。

2025-07-20 分享生活

SteamCloud:从Kubelet匿名访问到Pod提权的云原生攻防

本次云原生渗透测试利用了**Kubelet匿名访问**漏洞,成功从一个普通用户Pod提权并最终获取了主机的root权限。攻击过程包括信息侦察、利用Kubelet未授权访问、获取服务令牌、创建恶意Pod以及最终读取Flag。

2025-09-13 技术博文 · HTB · 云安全

EscapeTwo:域环境逃逸与权限提升

该文章记录了一次域环境渗透测试,通过Nmap扫描发现目标,利用泄露的凭据访问共享文件,从中提取用户密码。随后,利用SQL Server的sa账户获取shell,发现数据库配置文件中的管理员密码。通过BloodHound分析权限,利用Ryan用户的WriteOwner权限修改CA_SVC密码,发现AD...

2025-07-28 技术博文 · HTB · Active Directory攻防

Cicada:初学者的域环境渗透实战

对目标IP进行Nmap扫描后,发现`cicada.htb`域名并加入hosts。通过`crackmapexec`工具,利用guest用户成功枚举SMB共享,发现HR共享目录并获取到默认密码。使用该密码成功登录用户michael.wrightson,枚举用户发现david.orelious的密码提示。...

2025-07-27 技术博文 · HTB · Active Directory攻防

CVE漏洞监测服务中断公告

由于美国国家标准与技术研究院(NIST)于 2025 年 7 月 24 日对其国家漏洞数据库(NVD)API 请求方式进行了更新,本站的 CVE 漏洞监测服务因此受到影响并导致中断。现已完成对新接口规范的适配与兼容性升级,相关服务已全面恢复运行。关于 CVSS v4.0 评分体系的适配工作仍在进行中,相关功能将在后续版本中陆续上线,敬请期待。您可通过以...

2025-07-25 公告/日志

DarkCorp:深入企业的域控攻防

该博客文章详细记录了 HTB 平台上 “DarkCorp” 靶场的渗透测试全过程。DarkCorp 是一道高难度(Insane)的企业内网靶机,模拟了一个拥有邮件系统、用户门户、数据库服务和 Windows 域环境的中大型公司网络。 作者首先利用 Nmap、Gobuster 等工具进行信息收集,发...

2025-07-22 技术博文 · HTB · Active Directory攻防

Base:基础渗透的艺术

该文章记录了一次渗透测试,通过Nmap和Gobuster发现目标服务器开放了22和80端口,并存在登录页面。利用`strcmp`函数的类型混淆漏洞,通过传入数组绕过身份验证,成功上传webshell并获取反向shell。随后,通过查看配置文件获取数据库密码,并利用`sudo -i`和find命令提权...

2025-07-19 技术博文 · HTB

常见注入技术浅析(二)

本文分析了Process Mockingjay和Dirty-Vanity两种新型进程注入技术。Process Mockingjay利用合法DLL的RWX内存节执行恶意代码,绕过API钩子。Dirty-Vanity则滥用Windows Fork机制,将代码写入与执行分离,打破传统EDR的AWE检测链。...

2025-07-13 技术博文

2025/7/10网站停机公告

由于本站域名服务器(NS)记录调整,网站在 2025 年 7 月 10 日 出现短暂服务中断,对此我们深表歉意。目前服务已全部恢复,相关域名解析已完成同步。停机原因:为优化站点访问性能与安全性,我们在 2025/7/10 对域名 NS 记录进行了变更,期间可能导致部分用户短时间内无法正常访问本站服务。受影响服务:主站访问CVE 漏洞监测服务杀软识别服务...

2025-07-10 公告/日志

Markup:Web标记与XML注入实战

该文章记录了一次完整的渗透测试过程。首先通过Nmap扫描目标IP,发现Web登录界面并利用弱口令成功登录。随后,通过XXE漏洞读取Daniel的SSH私钥,成功SSH登录。接着,分析Log_Management文件夹下的bat文件,发现可利用的权限漏洞,通过修改bat文件反弹shell提权至Admi...

2025-07-07 技术博文 · HTB

Included:LFI漏洞攻击之旅

该文章记录了一次渗透测试,利用Nmap发现目标服务器开放TFTP和Apache服务。通过LFI漏洞读取/etc/passwd,利用TFTP上传反向shell,获得www-data权限。发现.htpasswd文件获取mike用户密码,提权至mike用户。最后,利用mike用户所属的lxd组,通过构建a...

2025-07-05 技术博文 · HTB
12...7下一页

文章分类

技术博文 (40)公告/日志 (14)软件修改 (1)分享生活 (3)CTF (0)Reverse (4)Web (1)HTB (9)Active Directory攻防 (3)云安全 (1)

最新回复

  • Lifts
    Lifts
    很好的文章,很有感触
    回复于《一周年随笔》 09-20 22:43
  • SATA
    SATA
    |´・ω・)ノ
    回复于《一周年随笔》 07-20 13:35
  • Lenter
    Lenter
    orz
    回复于《常见注入技术浅析(二)》 07-16 16:28
  • SATA
    SATA
    OωO
    回复于《本站整体服务更新公告》 06-09 10:48
  • Troken
    Troken
    摸摸不安全的家伙,我又来哩(嘿嘿 ::aru:pouting::
    回复于《浅谈目前企业安全解决方案的主流方向(个人向)》 12-22 22:22
STAY VIBRANT

浙ICP备2024114970号-1,浙公网安备33020302001744号

本站总访问量 31105 次

© 2025 BushSEC All rights reserved.
歌曲封面
0:00