不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

web安全 第42页

PostgreSQL 高权限命令执行漏洞-seo优化_前端开发_渗透技术

PostgreSQL 高权限命令执行漏洞

hush阅读(671)赞(0)

PostgreSQL 是一款关系型数据库。其9.3到11版本中存在一处“特性”,管理员或具有“COPY TO/FROM PROGRAM”权限的用户,可以使用这个特性执行任意命令。 默认账号密码为postgres/postgres。 首先连接...

SQL注入速查表与注入速查表总结-seo优化_前端开发_渗透技术

SQL注入速查表与注入速查表总结

hush阅读(555)赞(0)

(一)SQL注入速查表 0x00 目录 盲注 关于盲注 实战中的盲注实例 延时盲注 WAITFOR DELAY [time](S) 实例 BENCHMARK()(M) 实例 pg_sleep(seconds)(P) 掩盖痕迹 -sp_pas...

phpMyAdmin 4.0.x—4.6.2 远程代码执行漏洞-seo优化_前端开发_渗透技术

phpMyAdmin 4.0.x—4.6.2 远程代码执行漏洞

hush阅读(592)赞(0)

phpMyAdmin是一套开源的、基于Web的MySQL数据库管理工具。在其查找并替换字符串功能中,将用户输入的信息拼接进`preg_replace`函数第一个参数中。 在PHP5.4.7以前,`preg_replace`的第一个参数可以利...

免杀简述1(花指令/改特征码/shellcode加载器)-seo优化_前端开发_渗透技术

免杀简述1(花指令/改特征码/shellcode加载器)

hush阅读(740)赞(0)

杀毒软件查杀思路 杀软常见扫描方式与技术 1、扫描压缩包技术:即是对压缩包案和封装文件作分析检查的技术。 2、程序窜改防护:即是避免恶意程序借由删除杀毒侦测程序而大肆破坏电脑。 3、修复技术:即是对恶意程序所损坏的文件进行还原 4、急救盘杀...

Redis 4.x/5.x 未授权访问漏洞-seo优化_前端开发_渗透技术

Redis 4.x/5.x 未授权访问漏洞

hush阅读(555)赞(0)

Redis未授权访问在4.x/5.0.5以前版本下,我们可以使用master/slave模式加载远程模块,通过动态链接库的方式执行任意命令。 漏洞利用 使用nmap对目标主机进行端口扫描:nmap -p 1-65535 -sV 目标ip 下...

绕过用户限制注册-seo优化_前端开发_渗透技术

绕过用户限制注册

hush阅读(540)赞(0)

今天,我将遇到的另一个有趣的逻辑分享给大家,该逻辑是我在同一目标中发现的。 让我们开始,在四处搜集和使用网站功能时,我发现了一个功能,该功能可让您将多个用户添加到同一帐户,因此我添加了一些用户并离开了网站。 添加用户 几周后,我发现我的免费...

Linux下登录凭证窃取技巧-seo优化_前端开发_渗透技术

Linux下登录凭证窃取技巧

hush阅读(539)赞(0)

当获得一台主机的root权限,我们总是会想办法通过收集各种密码凭证,以便继续扩大战果。Linux下的环境,相对比更纯粹一些,介绍几个比较常见的技巧和工具。 关键词:凭证窃取、口令收集、密码抓取、密码嗅探 01、history记录敏感操作 L...

Linux端口转发的几种常用方法-seo优化_前端开发_渗透技术

Linux端口转发的几种常用方法

hush阅读(1815)赞(0)

在一些实际的场景里,我们需要通过利用一些端口转发工具,比如系统自带的命令行工具或第三方小软件,来绕过网络访问限制触及目标系统。 本文总结了Linux端口转发的一些常用方法,欢迎补充和指正。 01、SSH 端口转发 SSH 提供了一个非常有意...

干货|一次对钓鱼邮件攻击者的溯源分析-seo优化_前端开发_渗透技术

干货|一次对钓鱼邮件攻击者的溯源分析

hush阅读(679)赞(0)

近几个月以来,随着新型冠状病毒肺炎“COVID-19”在全球范围内快速蔓延,许多国家和地区的卫生系统不堪重负。与此同时,攻击者却趁火打劫,利用钓鱼邮件对政府、医疗等重要部门进行攻击。 通过近期监测的数据,睿眼·邮件发现使用疫情作为钓鱼邮件内...

PHP一些常见的漏洞梳理-seo优化_前端开发_渗透技术

PHP一些常见的漏洞梳理

hush阅读(571)赞(0)

以下主要是近期对php一些常见漏洞的梳理,包含php文件包含、php反序列化漏洞以及php伪协议。其中 : # php反序列参考链接: https://www.cnblogs.com/xiaoqiyue/p/10951836.html # ...