渗透周边

扫描盒子项目

扫描盒子项目

lsh4ck 6年前 4,564 0

github地址 另一个弱口令专项博客(https://weakpass.com) 项目简介 Scanners Box是一个集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举、数据库漏洞扫描、弱口令或信息泄漏扫描、端口扫描、指纹识别以及其他大型扫描器或模块...

6、Mysql root权限下的注入利用技巧( 一 )

6、Mysql root权限下的注入利用技巧( 一 ) 18

lsh4ck 6年前 327 0

前言须知 虽说是root权限,但这并不意味着,你就可以在目标系统中为所欲为,假如目标的root被降了权,或者你想写shell的目标网站目录都不可写,这时,即使你是root权限,能干的事儿也一样非常的有限,当我们在实战中遇到一个mysql root权限的注入点时,想干或者暂时...

Mssql的xp_cmdshell组件执行FTP命令

Mssql的xp_cmdshell组件执行FTP命令

lsh4ck 6年前 891 0

情况较为特殊,只有目录C:\Windows\Temp\,有上传权限: 这里下载的文件默认下载到c:\user\你当前用户名 目录下方,但是这个目录没可写。即便下载了也没戏,因为根本没存进去。 于是接着执行,(先cd到可执行目录,然后在执行ftp,这样就下载到了指定的目录。) cd...

jsp版本lcx

jsp版本lcx

lsh4ck 6年前 205 0

https://www.lshack.cn/lcx.jsp m = listen 需要参数:lp、lp2 该模式下,会在本地监听两个端口,相互转发数据 m = tran 需要参数:lip、lp、rip、rp 该模式为正向转发下,会在本地的lip上监听lp端口,当有连接建立时,再连...

如何抓住一个技术“点”,来进行学习

如何抓住一个技术“点”,来进行学习 4

lsh4ck 5年前 1,916 2

刘哥的文章总结扩充+实践,文章这边看 当你拿到某个"技术点", 或是遇到某个什么所谓的"技巧",甚至是工具 之后,该如何进一步展开学习思考? 如下: 这TM 到底是个什么东西? "正常情况下"它都被用在什么地方? 平时主要拿它来干啥? 或者说这个东西可以协助解决一些什么样的实际业...

扫一扫二维码分享