不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第20页

通过phpinfo传参绕过腾讯云webshell查杀-seo优化_前端开发_渗透技术

通过phpinfo传参绕过腾讯云webshell查杀

hush阅读(266)赞(0)

大家都知道webshell的执行分为数据输入、数据传递、数据执行三个阶段,目前可以查阅的资料大多数都是在数据传输和数据执行阶段的绕过,在数据传输阶段的绕过极少,因为通常用来进行数据传输的GET、POST、REQUEST、COOKIE、SES...

绕过 XSS 检测机制-seo优化_前端开发_渗透技术

绕过 XSS 检测机制

hush阅读(236)赞(0)

介绍         跨站点脚本 (XSS) 是最常见的 Web 应用程序漏洞之一。它可以通过清理用户输入、基于上下文转义输出、正确使用文档对象模型 (DOM) 接收器和源、执行正确的跨源资源共享 (CORS) 策略和其他安全实践来完全防止...

记一次艰难的提权-seo优化_前端开发_渗透技术

记一次艰难的提权

hush阅读(304)赞(0)

一.起 进入登陆界面 然后直接弱密码admin/admin,成功进入后台 然后开始到处寻找可利用的点,于是找到了文件上传的点 然后bp抓包,上传一句话木马,发现只是一个简单的前端过滤 然后上传成功,返回了一个路径 访问路径发现已经成功了 二...

实战文件上传之大意失-seo优化_前端开发_渗透技术

实战文件上传之大意失

hush阅读(232)赞(0)

起因:夜黑风高的晚上内卷中,某大佬发了一张图过来。 1. 大佬来吊我: 2. 通过一番交流,他将phpinfo给了我: 接着看了一下问题:   Disable_functions函数: 3. 看丑恶的嘴脸: 4. 又沟通了一下,上...

MSF源码级别免杀实录-seo优化_前端开发_渗透技术

MSF源码级别免杀实录

hush阅读(239)赞(0)

对于MSF生成的shellcode都是一样的~ 所以从代码层面来讲来说,不论是什么语言的实现,最后的代码实现的逻辑都是一样的,由于对于java并不了解,但听懂了课堂代码的逻辑,就是先循环饶了了几次然后再建立连接小马拉大马,后参考了群里其他同...

MySQL站库分离不出网落地Exe方式探究-seo优化_前端开发_渗透技术

MySQL站库分离不出网落地Exe方式探究

hush阅读(259)赞(0)

0x01 前言 之前偶尔会遇到站库分离数据库不出网&没有Webshell的情况,只有一个可以执行命令的shell,这种情况下如果想进行横向只能通过数据库来落地我们的工具。 注:文中只是为了演示数据库如何落地exe,可能部分环境过于理...

神兵利器 - presshell-seo优化_前端开发_渗透技术

神兵利器 - presshell

hush阅读(245)赞(0)

在您的 wordpress 服务器上执行 shell 命令。上传的 shell 可能会在 <your-host>/wp-content/plugins/shell/shell.php 安装 要安装 shell,我们假设您拥有 W...

从火绒特征码识别到免杀的思考...-seo优化_前端开发_渗透技术

从火绒特征码识别到免杀的思考...

hush阅读(241)赞(0)

我们今天从一个比较特别的方式去思考免杀,就是从杀毒软件的病毒库去思考怎么去做免杀。 免杀载体:msfpayload,用的汇编直接加载 免杀目标:火绒 1.免杀载体介绍 是一个简单的内联汇编加载shellcode的payload,为什么用这个...

6款漏扫工具-seo优化_前端开发_渗透技术

6款漏扫工具

hush阅读(227)赞(0)

渗透测试收集信息完成后,就要根据所收集的信息,扫描目标站点可能存在的漏洞了,包括我们之前提到过的如:SQL注入漏洞、跨站脚本漏洞、文件上传漏洞、文件包含漏洞及命令执行漏洞等,通过这些已知的漏洞,来寻找目标站点的突破口,在这之前我们可能就已经...