1 XP_CMDSHELL 提权 连接数据库之后首先先看下xp_cmdshell 组件是否存在 SELECT count(*) FROM master.dbo.sysobje...
前言 在日常的授权测试中,很大一部分只有一个登录界面,在这个登录界面其实可以测试的东西有很多,比如用户名枚举,弱密码,验证码,找回密码等等一系列问题。现在的网站为了更好的用户...
上文写到了msf派生shell到cs 然后这篇写一下如何把cs获取的shell派生到msf上的操作 cs上线操作不再演示了 cs设置一个监听。 设置方法跟上文一样 然后msf...
1 msf获取shell 这里已经在用msf生成了exe 然后直接msf开启监听然后获取shell msf生成exe的payload为 msfvenom -p windows...
好像已经不免杀了。。。dll直接检测了
【免杀】异或加密shellcode生成DLLC语言编写的shellcode加载器开源大佬k-fire[https://github.com/k-fire]项目地址:https://github.com/k-fire/s...
数据包转发
论如何在室友干羞羞的事的时候获取室友信息这里我们就是简单的ARP攻击 首先百度了一波ARP攻击的定义 ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的网...
这里我们就是简单的ARP攻击 首先百度了一波ARP攻击的定义 ARP(Address Resolution Protocol,地址解析协议)是一个位于TCP/IP协议栈中的网...
有点害怕了
36岁女子,突发脑溢血,医生叹息:一件事做太多,血管承受不起36岁的孟女士,吃饭时,突然倒地,叫无应答,被紧急送往医院。到达医院后,被诊断为脑溢血,需要立即手术。 当脑外科医生,打开她的颅腔时,大为震惊!患者脑内血液黏稠的像化开的冰淇...
C语言课程设计 通过一段时间的C语言的学习,花了一段时间写出了这次课程设计。。 主要也就是对链表的简单使用。 在这里我说下我写的思路。 因为是个小菜鸡,所以有很多地方可能有错...