Cobalt Strike 4.x 从 teamserver 到 Beacon 上线、后渗透命令、横向与隧道,注意特征规避与授权边界。
MSSQL xp_cmdshell、MySQL INTO OUTFILE/UDF、Redis 写文件三类数据库提权实战,原理、影响、利用、检测、防御与修复。
Linux 提权实战:sudo 配置、SUID、可写文件、PATH 劫持、cron 与内核漏洞,原理、影响、利用、检测、防御与加固。
Spring Cloud Gateway Actuator 端点注入 SpEL 实现 RCE,完整讲解原理、影响、利用、检测、防御与修复。
WebLogic CVE-2020-14882 未授权访问管理后台 + CVE-2020-14883 命令执行链,完整讲解原理、影响、利用、检测、防御与修复。
SSRF 完整利用面:读文件、内网探测、云元数据、配合 Redis,以及常见绕过与防御修复。
RCE 大类实战:命令执行、代码执行、反序列化与框架漏洞等入口,原理、影响、利用、检测、防御与修复。
业务逻辑漏洞实战:支付篡改、验证码绕过、优惠券、越权、重放与并发问题,原理、影响、利用、检测、防御与修复。
XXE 漏洞实战:原理、读文件、带外(OOB)外带数据、内网探测与 SSRF,以及禁用外部实体等防御修复。
本地文件包含(LFI)与远程文件包含(RFI)的实战:原理、读文件、php 过滤器读源码、日志包含 Getshell、检测、防御与修复。