摘要由 AI 智能生成
好久没写文章久违的登上博客对近期总结一下
4月份的离职到6月份入职 期间去太原考了nisp二级
顺道去了腾格里沙漠体验了徒步52km五湖穿越 沙漠地形徒步可太折磨了 走两步滑一步 时不时还要翻个沙丘 沙丘沙子很软会陷到小腿
同行的强驴重装心率才120 自己心率站着休息时都有180。。该好好锻炼一下心肺功能了 整体还是挺壮观的 下撤时候还体验了冲沙
6月底参加了市级护网 打了第二名(5000+实时观看的摄像头给了6分。。)因为现场有政务外网网线 那些不在现场的外援只能看着干着急 插上网线fscan多个网段一起扫 内网的摄像头 打印机 h3c漏洞多的交不过来
某些渠道流出了无峰的漏扫报告 从信息收集到poc扫描 看的真的道心破碎 漏扫结果中看到比较有意思的sslvpn通用前台rce 正好在内网 政务外网遇到一些 搓了个脚本还真让我扫出来一个 学到了
7月参加了省级护网行动 大佬云集 通过这次接触了许多之前知道但是没上手打过的漏洞 jeece注内存马 进内网扫到几台永恒之蓝 利用漏洞添加账号发现是vpn用户 怀疑打到政务网了 vshll上线了几台出口ip的城市都不一样 跨网段横向 未授权的摄像头控制终端*n docker主机shell40多台 网关路由防火墙一堆 也是成功的把入口资产刷下线了。。
近期一直在奔赴各各现场做应急演练 后续还要开发别的场景