
一种后渗透阶段权限维持方法
0x01 项目地址 https://github.com/Al1ex/Monitor 0x02 项目说明 用于实现后渗透测试阶段权限维持 0x03 项目使用 Step1:下载该项目,之后使用VS编译Monitor.cpp,当然也可以使用编译...

0x01 项目地址 https://github.com/Al1ex/Monitor 0x02 项目说明 用于实现后渗透测试阶段权限维持 0x03 项目使用 Step1:下载该项目,之后使用VS编译Monitor.cpp,当然也可以使用编译...

利用SQL注入漏洞拖库,从而导致数据泄漏。一般的排查方式,我们可以使用关键字进行搜索,找到可疑的url尝试进行漏洞复现,通过Web访问日志来还原攻击路径,从而确定问题的根源。 但是,有一个问题却一直困扰着我,攻击者通过SQL注入漏洞到底获取...

Load Average 很多人说Load Average这一个指标就能说明系统负载高了,这句话是对的。那么具体是哪里压力大了呢?这三个数值是怎么计算出来的呢?可能很多人一下子都说不上来。 先来说说定义吧:在一段时间内,CPU正在处理以及等...

面试过安全的、渗透的、安全测试的安全运维的、安全服务的,其实来来回回基本问题就是那么多,更多的是对安全的理解深度以及新型问题的应对和处理能力。 作者:阿小仔 https://blog.csdn.net/qq_37367124/article...

最近一直在研究关于文件上传的绕过,有感而发,所以写了这样一篇帖子,专门介绍关于文件上传的绕过。 环境:upload-libs(搭建方法网上一堆,这里就不在多嘴了) 由于我直接将系统做成了ubuntu,所以风格和windows可能不太像,见谅...

pystinger通过webshell实现内网SOCK4代理,端口映射,可直接用于metasploit-framework,viper,cobalt strike上线。 主体使用python开发,当前支持php,jsp(x),aspx三种代...

单密码登录 python WpCrack.py -t http://site.com/wp-login.php -u admin -p 密码 使用多个密码登录 python WpCrack.py -t http://site.com/wp-...

url:http://******.com 验证: 1.单引号返回物理路径 2.猜解当前表的列数,16列正确并正常返回,17列返回异常 3.结合union select语句, union select 1,2,3,4,5,6,7,8,9,1...

前言+靶场搭建 很多时候我们获得密码之后进入后台管理的界面,有些上传的漏洞或者sql注入无法getshell,但是如果发现连接mysql服务的数据包中可以传参,那么我们就可以尝试控制连接mysql服务器,反序列化代码来得到shell。所以该...

网站的登陆页、注册页等等等到处都是验证码,然而你的验证码真的安全么?也许只需要一段简单的小程序,你的验证码就会如同虚设。本文只是简单实现,不会太过深入。 有攻就有防 写这篇文章完全是因为同事的公众号发了一篇文章叫”实践-写个验证...