一、系统命令 1.基本命令 sessions -i #进入会话 -k#杀死会话 background #将当前会话放置后台 run #执行已有模块 getuid #查看权限 getpid #查看当前进程的pid sysinfo #查看系统信息 ps #查看当前活跃进程n shell #进入目标cmd
参考文档: https://blog.csdn.net/qq_34801745/article/details/103753259 1.收集信息 namp -sP namp -sS -sV -T5 -A -p- dirb http://192
一、mysql数据库基本操作1.登陆mysqlmysql -uroot -prooot -P3306 -h127.0.0.1分别是:用户名 密码 端口 ip开放访问mysql>GRANT ALL ON *.* TO root@'%' IDENTIFIED BY 'root' WITH GRANT O
VulnHub-GoldenEye-1 靶场渗透测试笔记 参考地址:https://www.freebuf.com/articles/web/260592.html靶场信息:地址:https://www.vulnhub.com/entry/goldeneye-1,240/发布日期:2018年5月4日
上传了webshell之后 1.上传免杀后门,起一个名字为svchost.exe 的木马 2.netsh advfirewall set allprofiles state off 关闭防火墙 3.提权 msf getsystem 4.minikazt 抓取密码 5.收集密码⼯具-LaZagne.e
该文被密码保护。
快捷使用: file://
ctf地址:https://ctf.bugku.com/challenges/ web8题目: <?php include "flag.php"; $a = @$_REQUEST['hello']; eval( "var_dump($a);"); show_source(__FILE__); ?>
poc和各种工具集合,可以在里面搜索payload,工具,免杀,代理 https://github.com/Mr-xn/Penetration_Testing_POC 各种shell 生成 https://web.archive.org/web/20200806075428/https://krob
用一段流年,为你的故事画上你的句号,借一程风景,漂泊到曾经的梦境。 季节一茬茬地来了又去了,像人,一批批地走来,又一批批地融化。时间的水,冲刷春夏秋冬,阳春白雪,也让许多人的影子沉溺消逝。尽管寒来暑往是一种经难,而人,也还是在出世入世间醉了自己,醉了时空。 是时候回顾一下这段时间经历的事情的,我害怕
