文章首發(fā)自個(gè)人博客:https://jwt1399.top/posts/4946.html 1.Drozer簡(jiǎn)介 drozer是一款針對(duì)Android系統(tǒng)的安全測(cè)試框架。dr...
文章首發(fā)自個(gè)人博客:https://jwt1399.top/posts/4946.html 1.Drozer簡(jiǎn)介 drozer是一款針對(duì)Android系統(tǒng)的安全測(cè)試框架。dr...
前言 最近參與內(nèi)網(wǎng)滲透比較多,認(rèn)知到自己在會(huì)話維持上過(guò)于依賴web服務(wù),web服務(wù)一旦關(guān)閉,便失去了唯一的入口點(diǎn)。本次以遠(yuǎn)程桌面連接來(lái)進(jìn)行說(shuō)明,介紹幾種常用的連接方式。本次目...
PHP偽協(xié)議: 協(xié)議功能file://訪問(wèn)本地文件,需要絕對(duì)路徑http://訪問(wèn)http/httpsftp://訪問(wèn)ftpzlib://壓縮流data://數(shù)據(jù)(RFC 2...
在Web應(yīng)用中,發(fā)現(xiàn)遠(yuǎn)程命令執(zhí)行漏洞并不罕見(jiàn),在2017年,OWASP前10位的安全威脅中,注入位于第一: 注入漏洞,例如SQL、NoSQL、OS和LDAP注入,一般發(fā)生在服...
ubuntu嘗試ms17010漏洞的實(shí)驗(yàn) 該漏洞具有非常大的危害性,這個(gè)漏洞導(dǎo)致攻擊者在目標(biāo)系統(tǒng)上可以執(zhí)行任意代,包括格式化電腦刪除重要的內(nèi)容。當(dāng)然漏洞非常的古老了,防范只需...
歡迎關(guān)注本人的微信公眾號(hào)AI_Engine,囑咐一句:愛(ài)國(guó)愛(ài)黨,敬人敬業(yè),這是知識(shí),不是教唆! 本文主要介紹幾個(gè)業(yè)界主流的Android手機(jī)遠(yuǎn)程控制木馬套件的使用方式 ,...
linux用戶分類:#代表root用戶 $代表普通用戶 linux命令格式:命令 [參數(shù)] [路徑文件] rm -f /tmp/rpt.log 1、創(chuàng)建一個(gè)data目錄 切換...