云烟博客 | 网络安全实战经验与个人技术成长笔记

近期随笔

好久没写文章久违的登上博客对近期总结一下

4月份的离职到6月份入职 期间去太原考了nisp二级

顺道去了腾格里沙漠体验了徒步52km五湖穿越 沙漠地形徒步可太折磨了 走两步滑一步 时不时还要翻个沙丘 沙丘沙子很软会陷到小腿

同行的强驴重装心率才120 自己心率站着休息时都有180。。该好好锻炼一下心肺功能了 整体还是挺壮观的 下撤时候还体验了冲沙

6月底参加了市级护网 打了第二名(5000+实时观看的摄像头给了6分。。)因为现场有政务外网网线 那些不在现场的外援只能看着干着急 插上网线fscan多个网段一起扫 内网的摄像头 打印机 h3c漏洞多的交不过来

某些渠道流出了无峰的漏扫报告 从信息收集到poc扫描 看的真的道心破碎 漏扫结果中看到比较有意思的sslvpn通用前台rce 正好在内网 政务外网遇到一些 搓了个脚本还真让我扫出来一个 学到了

7月参加了省级护网行动 大佬云集 通过这次接触了许多之前知道但是没上手打过的漏洞 jeece注内存马 进内网扫到几台永恒之蓝 利用漏洞添加账号发现是vpn用户 怀疑打到政务网了 vshll上线了几台出口ip的城市都不一样 跨网段横向 未授权的摄像头控制终端*n docker主机shell40多台 网关路由防火墙一堆 也是成功的把入口资产刷下线了。。

近期一直在奔赴各各现场做应急演练 后续还要开发别的场景

当前页面是本站的「Google AMP」版。查看和发表评论请点击:完整版 »