Node.js反向Shell
如下的Javascript就是一个Node.js的反向连接shell 这个payload将会生成一个/bin/sh的shell,创建一个TCP连接到攻击者的服务器,并且在通信数据流中绑定shell命令。 为了优雅的执行payload,我们还需要一些小技巧,我们将反向连接shell...
清理痕迹
Linux相关: Linux 系统有三个标准的显示用户最近登陆信息的命令: last, lastb, lastlog 这些命令的输出信息包括登录用户名,最近登陆时间,IP地址等。 为了更好的保持匿名,可以清除信息 last 命令 对应日志文件 /var/log/wtmp: 成功登...
google-hacking
intitle: 从网页标题中搜索指定的关键字,可专门用来搜索指定版本名称的各类web程序,也可用allintitle inurl: 从url中搜索指定的关键字,可专门用来构造各种形式的漏洞url,也可用allinurl intext: 从网页中搜索指定的关键字,经常会用它来穿透...
搜索当前分类