摘要: Java利用技巧——通过JNI加载dll 08 Feb 2022 0x00 前言 Java可以通过JNI接口访问本地的动态连接库,从而扩展Java的功能。本文将以Tomcat环境为例,介绍通过jsp加载dll的方法,开源代码,记录细节。 0x01 简介 本文将要介绍以下内容: 基础知识 Java通过 阅读全文
posted @ 2022-03-31 16:01 月满年 阅读(139) 评论(0) 推荐(0) 编辑
摘要: ThinkPHP被禁用命令执行函数情况下+宝塔waf下的getshell ThinkPHP被禁用命令执行函数情况下+宝塔waf下的getshell ThinkPHP简介 ThinkPHP 漏洞 ThinkPHP命令执行 ThinkPHP 代码执行1 ThinkPHP 代码执行2 5.0.x 5.1. 阅读全文
posted @ 2022-03-31 15:24 月满年 阅读(855) 评论(0) 推荐(0) 编辑
摘要: 蚁剑篇 蚁剑篇 测试环境 将简单的Shell转换成为完全交互式的TTY 编码器 B64pass Payload Encoder 编码器 Decoder 编码器 # 测试环境 -Apache 2.41.39 -PHP 7.0.9 将简单的Shell转换成为完全交互式的TTY 方法1:Python pt 阅读全文
posted @ 2022-03-31 15:18 月满年 阅读(568) 评论(0) 推荐(0) 编辑
摘要: 批处理\DOS中输入输出流 🍘标准输入输出 DOS使用三个通用的“文件流”来进行输入,输出文本信息或者错误信息。程序或者脚本使用标准输入文件(stdin)读取内容,标准输出(stdout)输出文件或者打印文本到屏幕上,标准错误(stderr)输出错误信息到屏幕上。 这三个标准文件(也称为标准流)使 阅读全文
posted @ 2022-03-31 15:09 月满年 阅读(170) 评论(0) 推荐(0) 编辑