赛克艾威-技术知识分享

SecEvery - Technical knowledge sharing

【复现】小迪三层代理靶机

北京赛克艾威科技有限公司
img

suhaynn

2026-06-16

当前环境仅供练习代理和CS上线使用,仅是测试,不要关心是怎么能够上传后门到靶机的,问,就是上帝要我这样干的。

金和oa-MailTemplates.aspx以及HomeService.asmx的sql注入漏洞分析

北京赛克艾威科技有限公司
img

xiao1star

2026-06-16

金和OA C6 MailTemplates.aspx以及MailTemplates.aspx接口处存在SQL注入漏洞,攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限

【复现】DC-9

北京赛克艾威科技有限公司
img

suhaynn

2026-06-11

搭建靶场,解压后导入到虚拟机,网卡使用NET

【复现】ZeroLogon漏洞CVE-2020-1472

北京赛克艾威科技有限公司
img

suhaynn

2026-06-11

该漏洞的最常见的利用方法是调用Netlogon中的RPC函数NetrServerPasswordSet2来重置域控的机器账户的密码,从而以域控制器的机器账户的身份进行Dcsync获取域管权限。

Vulnhub系列-Mission-Pumpkin

北京赛克艾威科技有限公司
img

Yikjiang

2026-06-01

靶机描述,提示-端口开放情况:1515 http 3535 ssh。知识点: 加解密+ sudo提权。