首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

红队第5篇:MS12-020蓝屏漏洞在实战中的巧用

大家好,上期分享了一篇Shiro Oracle Padding反序列化漏洞无key的实战文章,这期讲一个MS12-020蓝屏漏洞的真实利用过程。这个案例源于2013年我在读研期间,印象是比较深的。在学校期间,我偶尔会帮网络部那边处理一些网站故障,还帮忙修补过安全漏洞。在那个年代,大学网站的漏洞是非常多的,基本上没有什么WAF设备防护。期间有一个大学网站大概是长时间没有人用,崩溃了,访问一直是卡死状态,服务器密码学校那边也不记得了。于是我就来了一顿操作,帮忙恢复了一下,中间也踩了不少坑。首先肯定是要想办法拿到服务器权限,然后帮学校把密码读出来,下面凭着记忆,把过程写出来。

02

国内常用NTP服务器地址及IP

210.72.145.44 (国家授时中心服务器IP地址) 133.100.11.8 日本 福冈大学 time-a.nist.gov 129.6.15.28 NIST, Gaithersburg, Maryland  time-b.nist.gov 129.6.15.29 NIST, Gaithersburg, Maryland  time-a.timefreq.bldrdoc.gov 132.163.4.101 NIST, Boulder, Colorado  time-b.timefreq.bldrdoc.gov 132.163.4.102 NIST, Boulder, Colorado  time-c.timefreq.bldrdoc.gov 132.163.4.103 NIST, Boulder, Colorado  utcnist.colorado.edu 128.138.140.44 University of Colorado, Boulder  time.nist.gov 192.43.244.18 NCAR, Boulder, Colorado  time-nw.nist.gov 131.107.1.10 Microsoft, Redmond, Washington  nist1.symmetricom.com 69.25.96.13 Symmetricom, San Jose, California  nist1-dc.glassey.com 216.200.93.8 Abovenet, Virginia  nist1-ny.glassey.com 208.184.49.9 Abovenet, New York City  nist1-sj.glassey.com 207.126.98.204 Abovenet, San Jose, California  nist1.aol-ca.truetime.com 207.200.81.113 TrueTime, AOL facility, Sunnyvale, California  nist1.aol-va.truetime.com 64.236.96.53 TrueTime, AOL facility, Virginia ———————————————————————————————————— ntp.sjtu.edu.cn 202.120.2.101 (上海交通大学网络中心NTP服务器地址) s1a.time.edu.cn 北京邮电大学 s1b.time.edu.cn 清华大学 s1c.time.edu.cn 北京大学 s1d.time.edu.cn 东南大学 s1e.time.edu.cn 清华大学 s2a.time.edu.cn 清华大学 s2b.time.edu.cn 清华大学 s2c.time.edu.cn 北京邮电大学 s2d.time.edu.cn 西南地区网络中心 s2e.time.edu.cn 西北地区网络中心 s2f.time.edu.cn 东北地区网络中心 s2g.time.edu.cn 华东南地区网络中心 s2h.time.edu.cn 四川大学网络管理中心 s2j.time.edu.cn 大连理工大学网络中心 s2k.time.edu.cn CERNET桂林主节点 s2m.time.edu.cn 北京大学 ——————————————————————————

01

行家纵谈:高校信息化建设从“业务提效”走向“教育赋能”

4月18日,《中国教育信息化》杂志社主办,腾讯教育协办的“行家纵谈”线上会议第二期成功召开。此次会议以“数字化转型背景下的高校智慧校园建设”为主题,来自高校信息化建设一线的专家们分享了智慧校园建设经验,共同探讨了高校信息化建设的前沿趋势。 中山大学网络与信息中心主任何海涛、东南大学网络与信息中心副主任胡轶宁、北京邮电大学信息化技术中心副主任(主持工作)乔秀全出席并发表了主题报告,江苏师范大学智慧教育学院院长、教授杨现民主持了本次会议。 中山大学:破解校区分散难题,打通人与服务“最后一公里” 中山大学作为一

02

动用40余种武器,美国NSA对西工大发起网络攻击

9月5日,据国家计算机病毒应急处理中心披露,西北工业大学遭网络攻击事件系美国国家安全局(NSA)所为。在针对该校的网络攻击中,NSA使用了40余种专属网络攻击武器,持续开展攻击窃密,窃取该校关键网络设备配置、网管数据、运维数据等核心技术数据。 西北工业大学曾在6月22日发布声明,称遭受境外网络攻击,学校师生收到包含木马程序的钓鱼邮件,企图窃取相关师生邮件数据和公民个人信息。随后,西安警方对该事件立案侦查。 公开资料显示,西北工业大学坐落于陕西西安,隶属于工业和信息化部,是中国唯一一所以同时发展航空、航天、航

02

划重点!腾讯数字生态大会智能教育专场来袭!

为乡村边远地区的学校建设10万间云课教室、培养10万名产业互联网创新人才……11月3日,腾讯数字生态大会智能教育专场在武汉举办,腾讯教育携手各级院校、教育机构、合作伙伴共同发布“数智”校园计划。会上,腾讯教育还公布了以云和AI为核心技术的教育新基建服务模型,并展示一系列针对教学核心场景的基础教育解决方案,助力“双减”时代的校内教育提升教育质量、提高育人水平。 在教育新基建、“双减”政策深入落地的背景下,腾讯教育重申了做教育行业信息化助手的决心。腾讯公司副总裁、云与智慧产业事业群COO兼腾讯云总裁邱跃鹏表示

03

腾讯数字生态大会智能教育专场三大亮点抢先看!!

11月3日,2021腾讯全球数字生态大会将于武汉光谷科技会展中心举办。作为腾讯面向产业互联网领域规模最大、规格最高的年度盛会,历年的数字生态大会智能教育专场都是腾讯教育展示数字技术创新成果与实践的重要窗口。 今年,随着“双减”等政策全面落地,教育信息化面临全新发展机遇。在本次智能教育专场,武汉市教育局局长孟晖,中国高等教育学会教育信息化分会常务理事、华中科技大学网络与信息化办公室主任王士贤,深圳大学信息中心主任、国家精品在线开放课程团队负责人、国家级线上线下混合式一流本科课程负责人王志强,深圳市龙华区委教

04
领券