• 博客园logo
  • 会员
  • 周边
  • 新闻
  • 博问
  • 闪存
  • 众包
  • 赞助商
  • Chat2DB
    • 搜索
      所有博客
    • 搜索
      当前博客
  • 写随笔 我的博客 短消息 简洁模式
    用户头像
    我的博客 我的园子 账号设置 会员中心 简洁模式 ... 退出登录
    注册 登录
海龙。
博客园 | 首页 | 新随笔 | 新文章 | 联系 | 订阅 订阅 | 管理

12 2019 档案

 
Windows server 2003 粘滞键后门+提权
摘要:Windows server 2003中可以建立粘滞键与cmd的连接,来绕过已经设置好的安全机制。 粘滞键介绍 网上查了一些资料,也没怎么说明白。自己做了做实验,它大概意思就是给那些不太方便使用键盘组合键的人提供方便的一个功能,比如Ctrl+Alt+Delete这种,我手不太利索或者我正在做别的事情 阅读全文
posted @ 2019-12-21 11:25 海龙。 阅读(2116) 评论(0) 推荐(1)
CVE-2016-5195 脏牛提权
该文被密码保护。
posted @ 2019-12-08 19:36 海龙。 阅读(8) 评论(0) 推荐(0)
CVE-2017-7494复现 Samba远程代码执行
摘要:Samba是在Linux和Unix系统上实现Smb协议的一个免费软件,由服务器及客户端程序构成,Samba服务对应的TCP端口有139、445等。Smb一般作为文件共享服务器,专门提供Linux与Windows之间的传送文件服务。 Samba 3.5之后到4.4.14、4.5.10、4.6.4中间的 阅读全文
posted @ 2019-12-01 12:59 海龙。 阅读(877) 评论(0) 推荐(0)
SQL盲注学习-时间型
摘要:本次对时间型盲注进行学习,还是的使用sqli-labs环境。 首先看一下时间型盲注需要用到的: 1、if()函数 if(a,b,c) 如果a为真则执行b,否则执行c。如图,由于1=1为真所以执行第二个参数2; 而当1=11是结果为假,所以执行了第三个参数3; 2、sleep() sleep函数可以让 阅读全文
posted @ 2019-12-01 11:52 海龙。 阅读(325) 评论(0) 推荐(0)
 

公告


博客园  ©  2004-2026
浙公网安备 33010602011771号 浙ICP备2021040463号-3