摘要: 查看tmp目录权限 切换到tmp目录 创建一个exploit目录 查看ping命令带suid权限 创建target文件硬链接 查看target文件权限 把target文件加载到内存中 `exec 3 阅读全文
posted @ 2019-10-17 19:03 zpchcbd 阅读(1754) 评论(0) 推荐(0) 编辑
摘要: 递归查找有conf字符的文件路径: 递归查找当前目录下的web.config文件: 递归查找当前目录下的web.config文件中字符串具有"User ID=" 或者 "Password="的文件路径: 查找rdp凭证文件: 递归查找D:/Data/目录下的敏感文件 查看当前系统已保存的无线名称 查 阅读全文
posted @ 2019-10-17 18:45 zpchcbd 阅读(458) 评论(0) 推荐(0) 编辑
摘要: icmp探测: 第一种方法: windows默认 ping四次 命令:ping baidu.com linux默认无限ping 所以我们指定下4次 命令:ping -c 4 baidu.com 第二种方法: tracert命令同样是基于icmp协议 命令:tracert baidu.com tcp探 阅读全文
posted @ 2019-10-17 17:59 zpchcbd 阅读(1541) 评论(0) 推荐(0) 编辑