摘要: 只记录解决问题的方法。 mysql 版本: 5.7.18 问题: 在执行mysql 函数load_file时,该函数将加载指定文件的内容,存储至相应字段。如: SELECT LOAD_FILE("D:\aa.txt"); 但是执行时总是返回为空。各种斜线都尝试了。 经过查阅资料得:https://s 阅读全文
posted @ 2018-01-11 23:48 Khazix 阅读(1225) 评论(0) 推荐(0) 编辑
摘要: 一,利用MOF提权 Windows 管理规范 (WMI) 提供了以下三种方法编译到 WMI 存储库的托管对象格式 (MOF) 文件: 方法 1: 运行 MOF 文件指定为命令行参数将 Mofcomp.exe 文件。 方法 2: 使用 IMofCompiler 接口和 $ CompileFile 方法 阅读全文
posted @ 2018-01-11 23:11 Khazix 阅读(1192) 评论(0) 推荐(0) 编辑
摘要: #include #include #define OK 1 typedef int Status; typedef struct { char *data; int len; }String; Status strInit(String *T){ T->data = NULL; T->len = 0; return OK; } //**************... 阅读全文
posted @ 2018-01-11 20:40 Khazix 阅读(183) 评论(0) 推荐(0) 编辑
摘要: webacoo -g 生成一句话 -o 输出文件 -r 不混淆代码 -t 连接模式 -u 制定URL 生成一句话 webacoo -g -o a.php 连接一句话 webacoo -t -u http://url/a.php 阅读全文
posted @ 2018-01-11 14:31 Khazix 阅读(392) 评论(0) 推荐(0) 编辑
摘要: 命令执行 应用有时需要调用一些执行系统命令的函数,如PHP中的system、exec、shell_exec、 passthru、popen、proc_popen等,当用户能控制这些函数中的参数时,就可以将恶意系统命令 拼接到正常命令中,从而造成命令执行攻击,这就是命令执行漏洞。 利用条件 1.应用调 阅读全文
posted @ 2018-01-11 09:24 Khazix 阅读(2248) 评论(0) 推荐(0) 编辑