Swane's blog

游弋于黑白之间,但愿我未曾来过……

导航

文章分类 -  技术文章

sqlmap使用笔记
摘要:测试目标:http://www.cmccb.org.cn/cmccbnew/SiteInfo/SiteInfo_Onesel.php?Bar_ID=26=====================================获取当前用户、当前库、数据库版本、所有用户、所有库、用户密码:sqlmap... 阅读全文

posted @ 2015-06-19 18:16 无名组 阅读(243) 评论(0) 推荐(0)

linux提权基本思路整理
摘要:拿到linux服务器的webshell后,先看有没有执行命令的权限uname -a查看linux的内核版本gcc --help试探服务器是否可以进行gcc编译(有些exp没有编译)访问/tmp目录,看是否有所有权限如果没有,则通过 chmod -R 777 开启上传对应内核版本的exp到/tmp目录,然后执行./exp名没编译的则运行gcc -o /tmp/文件名 /tmp/文件名.cnc反弹nc -l -n -v -p 12666附个常用exp收集地址:http://exp.0x80c.com/痕迹清理:rm -f -r /var/log/*rm .bash_historyrm recent 阅读全文

posted @ 2014-03-15 10:54 无名组 阅读(294) 评论(0) 推荐(0)

php cypt+md5 加密
该文被密码保护。

posted @ 2013-12-30 22:59 无名组 阅读(0) 评论(0) 推荐(0)

php des 加密
该文被密码保护。

posted @ 2013-12-30 22:56 无名组 阅读(2) 评论(0) 推荐(0)

帝国备份王(Empirebak)拿webshell
摘要:一、进入帝国备份王(Empirebak)后先备份数据,然后下载备份数据包,查看里面的任一文件并复制源代码。二、点击左侧"替换目录文件",替换目录选择刚才下载的数据库备份目录,将上面复制的代码粘贴进去,"替换为"一栏写填写hello world!三、访问http://网站域名/帝国安装目录/bdata/数据库备份目录/config.php,若能看到hello world!刚说明一句话替换成功,连接密码为:nst 阅读全文

posted @ 2013-09-20 22:02 无名组 阅读(333) 评论(0) 推荐(0)

webshell一句话等绕过安全狗的方法
摘要:如果目标网站是 ASP 网站,我们可以将大马写到一个txt文件里面,命名为dama.txt,再建一个文本文档,asp的就写入: 保存为x.asp,两个文件传同目录下,访问http://网站域名 /x.asp ,就是我们的大马了。如果目标网站是PHP网站,那么同样的原理,先把大马的代码,写到 dama.txt中,新建一个 php文件,php的内容中写入:,然后两个一起上传到空间里面, 这样就可以绕过安全狗了。 阅读全文

posted @ 2013-09-20 17:01 无名组 阅读(390) 评论(0) 推荐(0)

mysql udf 提权小结
摘要:一、适用条件 1.目标系统是Windows(Win2000,XP,Win2003); 2.你已经拥有MYSQL的某个用户账号,此账号必须有对mysql的insert和delete权限以创建和抛弃函数(MYSQL文档原语)。 3.有root账号密码 二、导出udf MYSQL 5.1以下版本导出路径: C:\Winnt\udf.dll 2000 C:\Windows\udf.dll 2003(有的系统\被转义,需要改为C:\Windows\\udf.dll) 导出DLL文件,导出时请勿必注意导出路径(一般情况下对任何目录可写,无需考虑权限问题) MYSQL 5.1以上版本,必须... 阅读全文

posted @ 2013-09-15 15:18 无名组 阅读(559) 评论(0) 推荐(0)

mysql语句
摘要:select version();查看mysql版本select @@basedir查看mysql安装目录 阅读全文

posted @ 2013-09-15 14:34 无名组 阅读(100) 评论(0) 推荐(0)

简单的php动态加密技术
该文被密码保护。

posted @ 2013-09-13 12:44 无名组 阅读(2) 评论(0) 推荐(0)

PHP源代码加密技术
该文被密码保护。

posted @ 2013-09-13 11:02 无名组 阅读(2) 评论(0) 推荐(0)

我的一句话
该文被密码保护。

posted @ 2013-09-12 23:00 无名组 阅读(21) 评论(0) 推荐(0)