摘要:
phpstudy web隐藏后门复现 阅读全文
摘要:
学习sqlmap的tamper编写绕过普通waf 阅读全文
摘要:
内网渗透之转发、映射、代理,转自先知社区,裁决师傅文章 阅读全文
摘要:
提权技巧 1.cmd拒绝访问就自己上传一个cmd.exe,自己上传的cmd是不限制后缀的,还可以是cmd.com cmd.txt cmd.rar等 2.net user不能执行有时候是net.exe被删除了,可以先试试net1,不行就自己上传一个net.exe 3.cmd执行exp没回显的解决方法: 阅读全文
摘要:
常见的linux提权 内核漏洞提权 查看发行版 查看内核版本 查看已经安装的程序 通过一些现有的exp,上传到目标主机,执行exp,直接获取root权限 github地址https://github.com/SecWiki/linux-kernel-exploits 明文root密码权限 大多数li 阅读全文
摘要:
因参加bytectf,web easycms预期解中有phar反序列化,又是学习盲点拉。之前像zip://,phar://可以用来直接读取压缩包中的php,现在又学习了phar反序列化。明天记录preg回溯和open_basedir绕过
SUCTF,bytectf设计phar反序列化 阅读全文