摘要: 一,目的:熟悉msfvenom生成木马程序过程,并执行和监听控制. 二,工具:MSF 三,原理:msfvenom是msfpayload,msfencode的结合体,它的优点是单一,命令行,和效率.利用msfvenom生成木马程序,并在目标机上执行,在本地监听上线 四,过程: 1,查看帮助 命令: r 阅读全文
posted @ 2016-05-27 23:23 亦非台 阅读(676) 评论(0) 推荐(0) 编辑
摘要: 在进行Shell反弹时,有时会碰到服务器不支持PHP或者WebShell无法成功反弹Shell的情况,例如有的服务器只支持JSP,不支持PHP。此时,可以同样采用Windows下的经典的NC反弹Shell方法。 在Windows下反弹CmdShell时,首先要在本机运行”nc -vv -l -p 端 阅读全文
posted @ 2016-05-27 18:52 亦非台 阅读(2324) 评论(0) 推荐(0) 编辑
摘要: 一、前言 安全狗是一款大家熟悉的服务器安全加固产品,据称已经拥有50W的用户量。最近经过一些研究,发现安全狗的一些防护功能,例如SQL注入、文件上传、防webshell等都可以被绕过,下面为大家一一介绍。 二、测试环境 本次测试环境为 中文版Win2003 SP2+PHP 5.3.28+Mysql 阅读全文
posted @ 2016-05-27 16:09 亦非台 阅读(401) 评论(0) 推荐(0) 编辑
摘要: Hash,一般翻译为“散列”,也有直接音译为“哈希”的,就是把任意长度的输入(又叫做预映射,pre-image),通过散列算法,变换成固定长度的输出,该输出就是散列值。这种转换是一种压缩映射,也就是散列值的空间通常远小于输入的空间,不同的输入可能会散列成相同的输出,而不可能从散列值来唯一的确定输入值 阅读全文
posted @ 2016-05-27 10:26 亦非台 阅读(2271) 评论(0) 推荐(0) 编辑