渗透周边

Node.js反向Shell

Node.js反向Shell

lsh4ck 6年前 352 0

如下的Javascript就是一个Node.js的反向连接shell 这个payload将会生成一个/bin/sh的shell,创建一个TCP连接到攻击者的服务器,并且在通信数据流中绑定shell命令。 为了优雅的执行payload,我们还需要一些小技巧,我们将反向连接shell...

清理痕迹

清理痕迹

lsh4ck 6年前 354 0

Linux相关: Linux 系统有三个标准的显示用户最近登陆信息的命令: last, lastb, lastlog 这些命令的输出信息包括登录用户名,最近登陆时间,IP地址等。 为了更好的保持匿名,可以清除信息 last 命令 对应日志文件 /var/log/wtmp: 成功登...

google-hacking

google-hacking

lsh4ck 6年前 1,043 0

intitle: 从网页标题中搜索指定的关键字,可专门用来搜索指定版本名称的各类web程序,也可用allintitle inurl: 从url中搜索指定的关键字,可专门用来构造各种形式的漏洞url,也可用allinurl intext: 从网页中搜索指定的关键字,经常会用它来穿透...

扫一扫二维码分享