随笔分类 -  渗透测试

摘要:https://evi1cg.me/archives/Get_NTLM_Hashes.html介绍了通过Microsoft Office 窃取 NTLM Hashes。 不过这种插入方法不适用于wps,只可用于word。 而wps和excel一样,可以通过添加外部数据的连接来做到窃取。 1.创建ex 阅读全文
posted @ 2020-05-07 11:42 ic3s3137 阅读(408) 评论(0) 推荐(0)
摘要:1.使用未被禁用的其他函数 exec,shell_exec,system,popen,proc_open,passthru (python_eval?perl_system ? weevely3 wiki中存在这两个函数) 要求:看看哪个函数没在禁用列表里的 2.pcntl_exec 使用pcntl 阅读全文
posted @ 2020-04-16 03:48 ic3s3137 阅读(1613) 评论(0) 推荐(0)
摘要:文章首发于t00ls,嫌文章太啰嗦的可以直接看结论 起源 之前看到别人分享的一个免杀webshell: <?php @$GLOBALS{next} = $GLOBALS[$GLOBALS[func] = current($GLOBALS)[GLOBALS]] = $GLOBALS[$GLOBALS[ 阅读全文
posted @ 2020-04-07 22:37 ic3s3137 阅读(273) 评论(0) 推荐(0)