21端口:FTP文件傳輸服務(wù)端口 這種服務(wù)器的目錄一般是可讀寫的??梢赃M(jìn)行爆破、嗅探操作,有些可以允許匿名的上傳/下載。針對FTP的工具也有很多,如:Metasploit的爆...
漏洞關(guān)鍵字 1. PHP操作數(shù)據(jù)庫函數(shù) 2. HP文件上傳函數(shù)/文件操作函數(shù) 3. PHP命令執(zhí)行命令注入函數(shù) 4. PHP代碼執(zhí)行函數(shù) 5. PHP輸出/打印函數(shù) 6. P...
1. 基本概念 1.1 工作組和域環(huán)境 工作組:地位平等,管理分散, 如在局域網(wǎng)中的個(gè)人電腦 域環(huán)境: 地位不平等, 實(shí)現(xiàn)集中管理 1.2 域控DC 域控DC是這個(gè)域環(huán)境中的...
1. windows的常用cmd命令 2. 系統(tǒng)漏洞提權(quán) 信息收集-補(bǔ)丁篩選 利用 MSF 或特定 EXP執(zhí)行提權(quán)操作 windows漏洞檢測平臺(tái)----WindowsVul...
1. 內(nèi)核,操作系統(tǒng),設(shè)備信息 2. 用戶和群組 3. 用戶權(quán)限信息 4. 環(huán)境信息 5. 進(jìn)程和服務(wù) 6. 查看安裝的軟件 7. 服務(wù)/插件 8. 計(jì)劃任務(wù) 9. 有無明文...