Citrix Bypass总结
原创
©著作权归作者所有:来自51CTO博客作者simeon2005的原创作品,如需转载,请与作者联系,否则将追究法律责任
按照micky演示的方法测试了一天,呵呵,真累,从中发现了几个有趣的东西:
(1)有些ica文件中会包含明文密码,有些ica文件中会包含22位、28位的加密字符串,关于这个加密字符串我一直很迷惑,也许只要在本地架设一套环境才能得出答案。
(2)通过Ctrl+F3进入系统后,用户权限较低,需要配合提权工具才行。一般当前用户目录可以写,但不能删除。执行文件权限较低。
(3)Citrix登录跟windows登录界面有相似之处,3389不能登录,而citrix却可以登录。
(4)关于Citrix的漏洞很多,可以到http://secunia.com/advisories/search/?search=citrix进行搜索。
(5)在查看这些资料时,找到webscarab这个东东的资料,功能非常强大,自带的教程涵盖了很多Web安全的知识点,可以在虚拟机中架设进行测试,进一步理解和掌握一些Web安全的方法和技巧。
(6)Citrix客户端必须要安装正确,官方提供的那个11版本的不太好用。我在http://www.antian365.com论坛提供了完整的版本。喜欢的朋友可以去看看。
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
kubectl总结
kubectl总结
kubectl k8s kubernetes -
Citrix 问题总结
1. Citrix xenapp 如果每次登陆到同一个模板?2. 打印机共识问题?3. 特定的程序是否同意所有人使用?4.  
打印机 程序 office 用户 怎么办 -
Citrix桌面虚拟化总结
1、Citrix镜像桌面的两种方式:MCS+IntelliCache是将系统镜像存放在本地磁盘,以降低共享存储的IOPS,MCS是Xendesktop的默认组件,InteliCache是XenServer的一个功能特性。PVS是将系统镜像存放在服务器内存中,以降低共享存储的IOPS,PVS是Xenapp的一个功能组件。2、BracnReapter(广域网加速,一般用于公网,带宽占用会相比不使用该组
NetScaler 镜像桌面 BranchRepeater AccessGateway SmartAudict EdgeSight -
bypass XSS
xss
XSSS -
Mysql Bypass小结
Mysql Bypass小结
html sql注入 sql