上一页 1 ··· 18 19 20 21 22 23 24 25 26 ··· 38 下一页
摘要: 前面的程序,不管服务器端还是客户端,都有一个问题,就是处理完一个请求立即退出了,没有太大的实际意义。能不能像Web服务器那样一直接受客户端的请求呢?能,使用 while 循环即可。 这里唯一需要注意的是,每次 客户端 进行连接完之后,都需要进行socketclose()的操作,原因是 服务端 调用 阅读全文
posted @ 2020-01-09 22:56 zpchcbd 阅读(681) 评论(0) 推荐(0)
摘要: TCP Socket编程概念: 服务端程序: 创建socket bind listen accept recv/send close 客户端程序: 创建socket connect recv/send close 流式套接字: 1、TCP/IP 2、SOCK_STREAM 网络程序 = 客户端 + 阅读全文
posted @ 2020-01-09 15:17 zpchcbd 阅读(412) 评论(0) 推荐(0)
摘要: 客户端: 服务端: 参考文章:https://payloads.online/archivers/2019 11 10/2 阅读全文
posted @ 2020-01-09 12:49 zpchcbd 阅读(3804) 评论(0) 推荐(1)
摘要: 首发:J8sec 作者:zpchcbd 0x01 站点存在注入 通过堆查询延迟注入,判断是dbo的权限 那么直接通过sqlmap来进行执行命令 os shell 发现 通过 sql shell 来手动开启 执行: 当sqlmap启动xp_cmdshell组件执行失败的时候还会尝试去开启sp_OACr 阅读全文
posted @ 2020-01-08 16:16 zpchcbd 阅读(2454) 评论(0) 推荐(0)
摘要: 利用条件: 1.有shell 2.有可执行脚本 拿到的cookie拿去后台登陆 利用支持解压包 以护卫神的system权限达到提权的目的 阅读全文
posted @ 2020-01-07 10:32 zpchcbd 阅读(575) 评论(0) 推荐(0)
摘要: 从别人那里看到了 对虚拟主机的提权很有帮助 就收藏了 0x01:远程调用CMD 是否大家会想到调用远程路径去执行CMD,比如(\x.x.x.x\test\cmd.exe),经过我的测试是可以成功的,而且就算你EXP不免杀,杀软也不会提示!当时记得我有个T00LS的朋友找提权,也是这种情况,当时帮他解 阅读全文
posted @ 2020-01-07 10:28 zpchcbd 阅读(661) 评论(0) 推荐(0)
摘要: 利用条件:是高权限,但是无法操作的时候,其实如果是免杀都好说,这种提权是实在没有什么方法可以用的时候再使用 分为两种情况吧 1、第一种情况,目标机器本身没有teamviewer软件,自己用的单文件 ,缺点文件大用rar打包后也有将近10M,然后再用上方编译的程序进行遍历控件读取密码! 2、第二种情况 阅读全文
posted @ 2020-01-07 10:25 zpchcbd 阅读(606) 评论(0) 推荐(0)
摘要: 参考文章:https://p-3a0x.tower.im/p/39pu rem clear all reg delete "HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default" /va /f reg delete " 阅读全文
posted @ 2020-01-01 13:19 zpchcbd 阅读(473) 评论(0) 推荐(0)
摘要: 前言:MS14-068攻击链路笔记 参考文章:https://docs.microsoft.com/en-us/previous-versions/aa302203(v=msdn.10)#security-considerations 参考文章:https://www.anquanke.com/po 阅读全文
posted @ 2019-12-29 13:39 zpchcbd 阅读(845) 评论(0) 推荐(0)
该文被密码保护。 阅读全文
posted @ 2019-12-28 18:29 zpchcbd 阅读(54) 评论(0) 推荐(0)
上一页 1 ··· 18 19 20 21 22 23 24 25 26 ··· 38 下一页