发 帖  
  • 发布了文章 2023-2-12 09:40
    WMI是通过135端口进行利用,支持用户名明文或hash的方式进行认证,在使用WMIC执行命令过程中,操作系统默认不会将WMIC的操作记录在日志中,因此在利用过程中不会产生日志。...
    0
    6334次阅读
    0条评论
  • 发布了文章 2023-2-9 09:17
    IPC可以实现远程登录及对默认共享资源的访问,而139端口的开启标识NetBIOS协议的应用。通过139、445端口可以实现对共享文件/打印机的访问。...
    0
    27089次阅读
    0条评论
  • 发布了文章 2023-1-13 14:30
    服务器角色: 服务器角色的拥有者只有登入名,服务器角色是固定的,用户无法创建服务器角色。...
    0
    14732次阅读
    0条评论
  • 发布了文章 2023-1-10 10:43
    make结束后会生成lime-5.4.0-26-generic.ko内核模块 加载生成的内核模块来获取系统内存,insmod 命令会帮助加载内核模块;模块一旦被加载,会在你的系统上读取主内存(RAM)并且将内存的内容转储到命令行所提供的 p...
    0
    5773次阅读
    0条评论
  • 发布了文章 2022-12-22 10:12
    在Linux中横向移动手法相对Windows来说较少,相对来说我们只有利用SSH、web上的漏洞等较少方式去获得权限 在SSH协议中,连接到主机可采用两种登录方式:密码登录方式、密钥登录方式 密码登录方式,相信大家都明白它的工作原理,这里就...
    0
    1065次阅读
    0条评论
  • 发布了文章 2022-12-1 17:51
    Docker是一个开源的引擎,可以轻松的为任何应用创建一个轻量级的、可移植的、自给自足的容器。...
    0
    3004次阅读
    0条评论
  • 发布了文章 2022-11-24 17:17
    随着手机市场的快速发展,各式各样的手机应用层出不穷。而手机应用安全也成为一个热门的话题,在海量的APP应用中,可能会遇到各种各样的威胁:木马、病毒、篡改、破解、钓鱼、二次打包、信息泄露、资源篡改、信息劫持等。而今天呢,我们将从Android...
    0
    2250次阅读
    0条评论
  • 发布了文章 2022-11-23 17:10
    010 Editor 是一款专业的文本编辑器和十六进制编辑器,旨在快速轻松地编辑计算机上任何文件的内容。该软件可以编辑文本文件,包括 Unicode 文件、批处理文件、C/C++、XML 等,但 010 Editor 擅长的地方在于编辑二进...
    0
    2714次阅读
    0条评论
  • 发布了文章 2022-11-22 17:22
    最近在测试中遇到一些shiro反序列化不能利用的情况 找到key 无法找到利用链,但是发现存在JRMPClient可用的情况。...
    0
    1131次阅读
    1条评论
  • 发布了文章 2022-11-17 10:56
    在近段时间的实战中,遇到一个使用多漏洞组合方式获取目标系统权限的环境。通过sql注入,账号密码爆破,任意文件下载,文件上传等多个漏洞获取webshell。...
    0
    2305次阅读
    0条评论
  • 发布了文章 2022-11-16 10:37
    简单说下Yii 是一个高性能PHP的web 应用程序开发框架。通过一个简单的命令行工具 yiic 可以快速创建一个 web 应用程序的代码框架,开发者可以在生成的代码框架基础上添加业务逻辑,以快速完成应用程序的开发。...
    0
    1678次阅读
    0条评论
  • 发布了文章 2022-10-24 17:42
    条件:数据库权限必须是dba权限可利用sql-shll进行命令执行,部分常用ql语句:...
    0
    2064次阅读
    0条评论
  • 发布了文章 2022-10-20 14:35
    看了一段时间的webshell免杀,由于其他语言的webshell没啥基础,只对jsp的webshell和冰蝎简单分析了一下。完成了一个简化版的冰蝎Demo,主要是学习原理,分析的有不对的地方还请师傅们斧正。...
    0
    957次阅读
    0条评论
  • 发布了文章 2022-10-20 14:26
    出网探测就是要探测出网协议,出站ip和出站端口。查看是否禁止了出站ip或者禁止了出站端口或者禁止了出站协议。...
    0
    792次阅读
    0条评论
ta 的专栏

成就与认可

  • 获得 1 次赞同

    获得 0 次收藏
关闭

站长推荐 上一条 /7 下一条

返回顶部