色偷偷精品伊人,欧洲久久精品,欧美综合婷婷骚逼,国产AV主播,国产最新探花在线,九色在线视频一区,伊人大交九 欧美,1769亚洲,黄色成人av

240 發(fā)簡信
IP屬地:上海
  • 120
    Net-NTLM hash利用方法

    一、windows的hash NTLM hash NTLM hash是windows登錄密碼的一種hash,可以在Windows系統(tǒng)的SAM文件或者域控的NTDS.dit文件...

  • 120
    初識(shí)Docker逃逸

    前言 前不久看到幾篇實(shí)戰(zhàn)文章用到了docker逃逸技術(shù),自己之前沒接觸過,整理復(fù)現(xiàn)下常用的Docker逃逸方法,可能存在認(rèn)知錯(cuò)誤的地方,希望各位大佬指出,感激不盡。 Dock...

  • 120
    Windows提權(quán)入門

    一、訪問令牌偽造 基礎(chǔ)知識(shí) windows系統(tǒng)中存在以下兩種令牌: 授權(quán)令牌Delegate Token:用于交互會(huì)話登錄(例如本地、遠(yuǎn)程rdp登錄) 模擬令牌Imperso...

  • 120
    內(nèi)網(wǎng)信息收集

    總結(jié)下內(nèi)網(wǎng)信息收集時(shí)用到的方法,由于是想到什么寫什么,所以文章比較混亂..... 一、Windows cmd命令 查WiFi密碼 查mysql密碼 查mssql密碼 提取瀏覽...

  • 是的呢,之前沒有聽過寫passwd,水一篇??

    redis未授權(quán)訪問寫/etc/passwd

    學(xué)到個(gè)redis未授權(quán)訪問getshell的新技巧,記錄一下。 前提條件 redis以root身份運(yùn)行 目標(biāo)系統(tǒng)允許root用戶遠(yuǎn)程登錄 原理 若/etc/passwd和/e...

  • redis未授權(quán)訪問寫/etc/passwd

    學(xué)到個(gè)redis未授權(quán)訪問getshell的新技巧,記錄一下。 前提條件 redis以root身份運(yùn)行 目標(biāo)系統(tǒng)允許root用戶遠(yuǎn)程登錄 原理 若/etc/passwd和/e...

  • 120
    linux權(quán)限維持

    ssh軟連接后門 SSH服務(wù)默認(rèn)使用PAM進(jìn)行身份驗(yàn)證 PAM是Linux系統(tǒng)中的一個(gè)獨(dú)立API,它提供了各種驗(yàn)證模塊以供其它程序調(diào)用,從而完成身份認(rèn)證的功能 pam驗(yàn)證過程...

  • 120
    Windows權(quán)限維持

    msf persistence模塊 向目標(biāo)主機(jī)的注冊(cè)表添加鍵值,使后門程序開機(jī)自啟 userinit注冊(cè)表后門 Userinit注冊(cè)表鍵的作用是用戶在進(jìn)行登陸時(shí),WinLog...

  • 120
    后滲透-Windows遠(yuǎn)程桌面

    查看是否開啟遠(yuǎn)程桌面 0x1表示關(guān)閉;0x0表示開啟 查看遠(yuǎn)程桌面的端口號(hào) 得到的結(jié)果為16進(jìn)制格式 開啟/關(guān)閉遠(yuǎn)程桌面 開啟 關(guān)閉 修改防火墻允許3389端口通過 開啟多用...

  • 120
    mssql弱口令的利用

    發(fā)現(xiàn)了一個(gè)mssql弱口令,目標(biāo)是執(zhí)行系統(tǒng)命令,總結(jié)了常用的方法。 一、xp_cmdshell存儲(chǔ)過程 Sql Server2005是system權(quán)限,2008以上是netw...

  • 120
    mysql udf和任意文件讀取

    一、UDF提權(quán) 之前遇到php的環(huán)境,都是直接上傳大馬嘗試udf提權(quán),對(duì)udf的原理并不了解,今天花時(shí)間復(fù)現(xiàn)了一下。另外我覺得叫udf提權(quán)并不準(zhǔn)確,最終的結(jié)果是使用mysql...

  • 120
    小技巧-使用OpenSSL反彈加密shell

    滲透測試人員通常喜歡使用bash、python、nc等方式反彈shell。以上方式有一個(gè)共同的缺點(diǎn),所有的流量都是明文傳輸,很容易被各種流量審查設(shè)備阻斷。下面介紹使用open...

  • @CSeroad 用的vulhub,有些服務(wù)是自己搭的

    ssrf攻擊內(nèi)網(wǎng)應(yīng)用

    一、weblogic ssrf攻擊redis Weblogic中存在一個(gè)SSRF漏洞,利用該漏洞可以發(fā)送任意HTTP請(qǐng)求,進(jìn)一步實(shí)現(xiàn)端口探測。該漏洞存在于/uddiexplo...

  • 120
    linux提權(quán)入門

    一、crontab提權(quán) linux系統(tǒng)中可以使用crontab -e命令創(chuàng)建計(jì)劃任務(wù),/var/spool/cron/目錄下保存著每個(gè)用戶的定時(shí)任務(wù),非root用戶沒有權(quán)限列...

  • 獲得一個(gè)全交互式shell

    使用bash命令反彈的不是交互式shell,像vim、命令補(bǔ)全等功能無法使用,給滲透測試過程造成一定的麻煩,下面介紹如何升級(jí)為一個(gè)全交互式shell。 先用Python pt...

個(gè)人介紹
安全圈萌新,來簡書做筆記,只保證自己能看懂。
阿合奇县| 潜江市| 贵南县| 印江| 托克托县| 余干县| 蕉岭县| 芜湖市| 梁河县| 新营市| 巴青县| 合作市| 哈密市| 镇安县| 皮山县| 商水县| 开原市| 林周县| 巴塘县| 双鸭山市| 桓台县| 康马县| 建德市| 凤山县| 滨海县| 古丈县| 措美县| 木里| 巨鹿县| 即墨市| 吴堡县| 台北市| 中阳县| 敖汉旗| 九江市| 晋州市| 修武县| 吉木乃县| 巨鹿县| 玛纳斯县| 香格里拉县|