Windows日志事件ID说明

日志路径:C:\Windows\System32\winevt\Logs
查看日志:Security.evtx、System.evtx、Application.evtx
如何查看:右键我的电脑-管理-系统工具-事件查看器,或者eventvwr查看事件查看器

打开Windows系统的事件查看器,右键单击系统或安全日志,选择筛选当前日志,在筛选器中输入下列事件ID即可。

Read More

开源POC检测框架Kunpeng使用

0x00 简介

项目地址:https://github.com/opensec-cn/kunpeng

Kunpeng是一个Golang编写的开源POC检测框架,集成了包括数据库、中间件、web组件、cms等等的漏洞POC(查看已收录POC列表),可检测弱口令、SQL注入、XSS、RCE等漏洞类型,以动态链接库的形式提供调用,通过此项目可快速对目标进行安全漏洞检测,比攻击者快一步发现风险漏洞。

Read More