可我浪费着我寒冷的年华
摘要: 这一节我们来说一下,元组(tupe)&数列(list).每天苦逼的工作不易啊,哎。不过呢一腔热血学习。哈哈哈哈#井号代表注释哈。0x01 数列-list 数列可以说是一种集合,我们可以随时的对里面的数据进行删减等操作。且看下面的操作>>>hi = ['hello','world'] #如此便是创建一个数列,里面的元素为hello,world然后赋值给hi>>>h... 阅读全文
posted @ 2016-11-04 20:21 珍惜少年时 阅读(1563) 评论(0) 推荐(0) 编辑
摘要: /* 转载请注明出处 ID:珍惜少年时 */ 21 FTP //找到其FTP目录,破解其密码搜索,提之 22 linux终端 23 telnet //可以爆破,然后dos连接之,连接后添加用户开启终端端口,然后宣告拿下! 1433 mssql提权 //需要找到sa密码,一般存在于web.config 阅读全文
posted @ 2016-11-04 20:10 珍惜少年时 阅读(1968) 评论(0) 推荐(0) 编辑
摘要: /* 转载请注明出处 ID:珍惜少年时 */ 相关命令--current-user #当前数据库用户--privileges #查看当前数据库权限--dbms=mssql #指定数据库的类型--os-shell #执行cmd命令--is-dba #判断是否为dba权限 Mysql注入 Mssql A 阅读全文
posted @ 2016-11-04 20:07 珍惜少年时 阅读(734) 评论(0) 推荐(0) 编辑
摘要: 外人勿进##################################密码保护################################## 阅读全文
posted @ 2016-11-04 19:50 珍惜少年时 阅读(1069) 评论(0) 推荐(0) 编辑
摘要: 1.能不能执行cmd就看这个命令:net user,net不行就用net1,再不行就上传一个net到可写可读目录,执行/c c:\windows\temp\cookies\net1.exe user 2.当提权成功,3389没开的情况下,上传开3389的vps没成功时,试试上传rootkit.asp 阅读全文
posted @ 2016-11-04 10:46 珍惜少年时 阅读(2947) 评论(0) 推荐(0) 编辑
摘要: #未完待续... 00x1、绕过 magic_quotes_gpc magic_quotes_gpc=ON 是php中的安全设置,开启后会把一些特殊字符进行轮换, 比如: 会被转换为 再比如: 会转换为 可见其在正常字符的前面多加了一个斜杠。 一个被使用了magic_quotes_gpc简单案例: 阅读全文
posted @ 2016-11-03 18:52 珍惜少年时 阅读(5991) 评论(0) 推荐(0) 编辑
摘要: 00x1 首先判断mysql版本, mysql版本 < 5.2 , UDF导出到系统目录c:/windows/system32/ mysql版本 > 5.2 ,UDF导出到安装路径MySQL\Lib\Plugin\ 一般Lib、Plugin文件夹需要手工建立(可用流模式突破进而创建文件夹) 可能会用 阅读全文
posted @ 2016-10-31 16:59 珍惜少年时 阅读(7223) 评论(0) 推荐(0) 编辑
摘要: /* 转载请注明出处,ID:珍惜少年时*/开启mysql服务:net start mysql关闭mysql服务:net stop mysql姑且如此,如有漏缺望告知弥补。后续也会增减等操作。 mysql开启外链:GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' ID 阅读全文
posted @ 2016-10-30 22:14 珍惜少年时 阅读(294) 评论(0) 推荐(0) 编辑
摘要: //觉得很典型的案例,就转载过来了。很多时候phpmyadmin都需要路劲才能写shell。否则拿到了myadmin也是无奈。 查看mysql版本 版本是5.1 大家都知道mysql udf提权 5.0以下的要导出到c:\windows\或者c:\windows\system32目录下 而5.1必须 阅读全文
posted @ 2016-10-30 20:03 珍惜少年时 阅读(619) 评论(0) 推荐(0) 编辑
摘要: 手提liu百多个黄色网站De服务器。 #继昨晚之后再一次提下一个08r2服务器,这次实属不易从下午一两点到方才现在约晚上十一点,学到新姿势了,心情还是很不错的。故事是这样的,六点多钟睡觉的我,到了九点钟,还是翻来覆去想日站。行吧,起床!日站走起。 逼装完了,说过程吧。拿shell其实才是技术活,但并 阅读全文
posted @ 2016-10-30 00:50 珍惜少年时 阅读(9201) 评论(0) 推荐(0) 编辑
可我浪费着我寒冷的年华