摘要: msic 打不开的图片1 下载zip压缩包,解压 里面一个f1ag的文件,改后缀jpg、png都打不开 看属性(exif),似乎没什么,用https://exif.tuchong.com/view/10809574/ 这个网站,查看exif信息 看到一串可疑的16进制,16进制转字符 狗子(1) 一 阅读全文
posted @ 2023-11-28 13:55 qingshanboy 阅读(246) 评论(0) 推荐(0)
摘要: Linux Privilege Escalation 机器信息收集 拿到一个立足点可以执行简单命令后,对机器的一些信息收集 hostname:主机名 在某些情况下,它可以提供有关目标系统在企业网络中的角色的信息(例如用于生产 SQL 服务器的 SQL-PROD-01) uname -a: linux 阅读全文
posted @ 2023-11-28 13:38 qingshanboy 阅读(141) 评论(0) 推荐(0)
摘要: weblogic:cve-2020-2551 环境准备 靶机:ubuntu-22.04.3 ip:192.168.57.134 weblogic10.3.6+jdk1.6 攻击机器:win10 ip:192.168.57.1 jdk1.8+下载好的需要的jar包 exp代码: import java 阅读全文
posted @ 2023-11-28 13:14 qingshanboy 阅读(562) 评论(0) 推荐(0)