上一页 1 2 3 4 5 6 7 8 ··· 26 下一页
摘要: 最近做测试的时候发现,windows server2012 使用Mimikatz是直接抓不到明文密码的,而且,直接创建的账号登陆有时会碰到这个问题: ps:2012抓明文需要HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\WDiges 阅读全文
posted @ 2018-11-03 10:33 Hookjoy 阅读(787) 评论(0) 推荐(0) 编辑
摘要: 首先,感谢ringk3y的分析:http://ringk3y.com/2018/08/31/ec ... %E6%89%A7%E8%A1%8C/ 大家跟一遍代码基本上都能弄明白漏洞的原理,整个漏洞的构造还是很有意思的 然后网上公开的基本上都是2.x版本的payload,对于sql injection 阅读全文
posted @ 2018-09-07 22:03 Hookjoy 阅读(764) 评论(0) 推荐(0) 编辑
摘要: 安装后msfconsole启动 阅读全文
posted @ 2018-08-28 23:45 Hookjoy 阅读(1673) 评论(0) 推荐(0) 编辑
摘要: phpMyAdmin 4.8.x 本地文件包含漏洞利用 phpMyAdmin 4.8.x 本地文件包含漏洞利用 今天ChaMd5安全团队公开了一个phpMyAdmin最新版中的本地文件包含漏洞:phpmyadmin4.8.1后台getshell。该漏洞利用不要求root帐号,只需能够登录 phpMy 阅读全文
posted @ 2018-08-23 20:02 Hookjoy 阅读(2997) 评论(0) 推荐(0) 编辑
摘要: 1、命令简介 locate(locate) 命令用来查找文件或目录。 locate命令要比find -name快得多,原因在于它不搜索具体目录,而是搜索一个数据库/var/lib/mlocate/mlocate.db 。这个数据库中含有本地所有文件信息。Linux系统自动创建这个数据库,并且每天自动 阅读全文
posted @ 2018-08-23 10:07 Hookjoy 阅读(1481) 评论(0) 推荐(0) 编辑
摘要: 在Linux下,当我们需要抓取网络数据包分析时,通常是使用tcpdump抓取网络raw数据包存到一个文件,然后下载到本地使用wireshark界面网络分析工具进行网络包分析。 最近才发现,原来wireshark也提供有Linux命令行工具-tshark。tshark不仅有抓包的功能,还带了解析各种协 阅读全文
posted @ 2018-08-21 17:15 Hookjoy 阅读(3175) 评论(0) 推荐(0) 编辑
摘要: 0×01 前言 因为今天的重点并非nmap本身的使用,主要还是想借这次机会给大家介绍一些在实战中相对比较实用的nmap脚本,所以关于nmap自身的一些基础选项就不多说了,详情可参考博客端口渗透相关文章,废话少说,咱们直接开始,实际中我们可以先用下面的语句,大概扫一眼目标机器或目标C段都跑了什么服务, 阅读全文
posted @ 2018-08-20 21:44 Hookjoy 阅读(1277) 评论(0) 推荐(0) 编辑
摘要: 直显: 导出: 阅读全文
posted @ 2018-08-19 11:29 Hookjoy 阅读(1028) 评论(0) 推荐(0) 编辑
只有注册用户登录后才能阅读该文。 阅读全文
posted @ 2018-07-28 00:17 Hookjoy 阅读(54) 评论(0) 推荐(0) 编辑
摘要: 在内网渗透时,当没有rar、7z等压缩工具时候,拖取文件的时候为了防止流量过大,又必须压缩把文件压缩。当然你可以自己上传一个压缩工具。Windows自带制作压缩文件工具makecb你可以了解哈。压缩单文件makecab 1.doc 1.zip至于是压缩成zip、rar、cab看你个人喜欢解压命令ex 阅读全文
posted @ 2018-07-20 09:52 Hookjoy 阅读(11856) 评论(1) 推荐(0) 编辑
上一页 1 2 3 4 5 6 7 8 ··· 26 下一页