10 2020 档案

摘要:原理:msfvenom是msfpayload、msfencode的结合体,利用msfvenom生成木马程序,并在目标机上执行,在本地监听上线 使用说明:-p, --payload 使用指定的payload-l, --list [module_type] 列出指定模块可用的payloads,包括pay 阅读全文
posted @ 2020-10-23 10:21 Samzhang1 阅读(1163) 评论(0) 推荐(0)
摘要:概述:在浏览器中存在着同源策略,所谓同源是指域名、协议、端口相同。当使用Ajax异步传输数据时,非同源域名之间会存在限制。其中有一种解决方法是JSONP(JSON with Padding),基本原理是利用了HTML里<script></script>元素标签,远程调用JSON文件来实现数据传递。J 阅读全文
posted @ 2020-10-21 17:16 Samzhang1 阅读(418) 评论(0) 推荐(0)
摘要:一、使用nmap扫描被检系统IP 192.168.21.134,发现开放了22 SSH和8080 tomcat端口 二、点击manager app需要认证可以使用常见的字典进行手动爆破还可以使用msf辅助模块 use auxiliary/scanner/http/tomcat_mgr_login 三 阅读全文
posted @ 2020-10-20 15:39 Samzhang1 阅读(243) 评论(0) 推荐(0)