240 发简信
IP属地:广东
  • MYSQL提权(LINUX)

    select @@global.secure_file_priv;查看MySQL服务器的文件读写权限如果是NULL就是完全禁止 udf提权用到的so文件(linux)在kal...

  • 120
    windows下一种提权方法

    利用不正确文件和服务的权限设置 需要用到的工具: 1、icacls(适用于win7及以上系统)/cacls (适用于winxp及win2000系统) – 系统默认工具,用于检...

  • 120
    XXE

    https://www.cnblogs.com/zhaijiahui/p/9147595.html 敏感文件读取 当读取的目标文件内容有&,<,>时,解析器会把内容进行解析从...

  • 120
    IMF

    找靶机IP 扫描端口 找到第三个页面邮件右键查看源代码,发现第一个flag,经过解码内容为allthefiles 发现一堆base64的,挨个拿上去解码一下 解码之后拿到第二...

  • 120
    Tr0ll2

    上来还是扫ip,扫目录,扫端口.截图略... ftp端口是开放的,尝试一下匿名登录,不行....猝ssh登录不知道密码...猝 扫目录时,发现了一个robots.txt 提供...

  • 120
    GoldenEye

    netdiscover -r 192.168.133.0找到靶机nmap -p- 192.168.133.220扫描全端口,发现只有几个端口开放 访问80端口 根据他的提示去...

  • 裸辞—感恩之前的遇见

    2019.7.31我从南京易霖博离职了。其实春节前我就开始考虑找工作了,所以新工作我足足找了7个月(我还是挺差劲的)。这段时间我都经历了什么?1、投了无数简历没有任何回复,也...

  • 120
    Tartarsauce

    wpscan扫描插件漏洞 linux命令提权(https://gtfobins.github.io/) ln -s stty的连接 diff会访问链接地址 端口扫描只开放了8...

  • Blue(永恒之蓝)

    nmap扫描发现139,445端口开启,再加上靶机名叫blue,很容易想到17-010 直接改17-010的py脚本Microsoft Windows 7/8.1/2008 ...

  • Shocker

    bash破壳漏洞 sudo -l 内容 sudo -e参数使用 然后爆破的速度让你崩溃...dirb http://10.10.10.56/cgi-bin -X .cgi,....

  • 120
    pwnlab

    上来只有一个登录页面 端口扫描除了一个3306,别的也没有找到什么有用的线索 然后用nikto -h http://192.168.133.218扫一下隐藏或配置错误的目录或...