Linux下通过webshell反弹shell总结
admin 12年前 (2014-02-15) 5625浏览 1评论
反弹shell原因: Linux提权绝大部分都靠的是Local Exploit。WebShell一般都可以执行命令,但是溢出必须在可交互环境运行,否则如果直接在WebShell执行,即使能溢出提权成功,也没法 利用。因此必须要反弹一个Shell命令行...
jinglingshu的博客--耐得住寂寞,才能守得住繁华
admin 12年前 (2014-02-15) 5625浏览 1评论
反弹shell原因: Linux提权绝大部分都靠的是Local Exploit。WebShell一般都可以执行命令,但是溢出必须在可交互环境运行,否则如果直接在WebShell执行,即使能溢出提权成功,也没法 利用。因此必须要反弹一个Shell命令行...
admin 12年前 (2014-02-14) 1785浏览 0评论
首先在Shell下把安全狗的安装配置给下来 默认安装路径: C:\Program Files\SafedogServer\SafeDogGuardCenter 找到 ProGuardData.ini 下载文件到本地虚拟机 虚拟机安装安全狗 然后文件...
admin 12年前 (2014-02-14) 3027浏览 0评论
本文总结了今朝收集上斗劲风行的渗入测试练习训练体系,这些体系里面都供给了一些实际的安然漏洞,排名不分先后,各位安然测试人员可以亲身实践如何哄骗这个漏洞,同时也可以进修到漏洞的相干常识。 DVWA (Dam Vulnerable Web Applic...
admin 12年前 (2014-02-12) 4643浏览 0评论
对于修改了一些文件,导致开机不能进行下去,无法使用的时候,可以进入单用户模式更改系统。 单用户模式下,可以操作文件,可以执行命令,就像是正常登录在系统上一样。说白了,就是个开了挂的阿修罗蓝永远用不完技能还没有冷却~~我喜欢! (本人手贱,系统的重要...
admin 12年前 (2014-02-12) 8567浏览 2评论
Here’s a challenge, root this box. We found a vulnerable machine named Hackademic RTB1. The main challlenge is to root the bo...
admin 12年前 (2014-02-11) 1897浏览 0评论
介绍 随着智能手机的使用人群越来越广泛,基于二维码的应用也越来越多。今天,就和大家聊一聊二维码吧。 二维码是在一维码的基础上扩展出的,具有可读性的条码,使用黑白矩形图案表示二进制数据,被设备扫描后可获取其中所包含的信息。 一维码是只在横向记录数据,...
admin 12年前 (2014-02-11) 1658浏览 0评论
二维码又称QR Code,QR全称Quick Response,是一个近几年来移动设备上超流行的一种编码方式,它比传统的Bar Code条形码能存更多的信息,也能表示更多的数据类型:比如:字符,数字,日文,中文等等。这两天学习了一下二维码图片生成的相...
admin 12年前 (2014-02-11) 3224浏览 2评论
Egor Homakov(Twitter: @homakov 个人网站: EgorHomakov.com)是一个Web安全的布道士,他这两天把github给黑了,并给github报了5个安全方面的bug,他在他的这篇blog——《How I hack...
admin 12年前 (2014-02-11) 1879浏览 0评论
随着网络时代的飞速发展,网络安全问题越来越受大家的关注。当年杀遍大江南北的SQL注入攻击也随着各种防注入软件、waf或者CDN的出现开始慢 慢离我们而去。一种非实时的攻击手段XSS跨站脚本攻击逆流而上,慢慢的开始在最近几年崛起,充分印证了“没有绝对的...
admin 12年前 (2014-02-10) 2121浏览 0评论
前些日子逛福州路外文书店,在3楼发现的。 这种词典,超赞之处就是在于直接建立图像和英文单词之间的联系,而不是中文和英文之间关系。而且分门别类,可以用来掌握,你需要应用的场景的知识。 说说我学外语的体会。我上大学的时候,很少好好听讲,但是中...
admin 12年前 (2014-02-10) 1494浏览 0评论
这不是一篇介绍介绍技术的文章,只是一种开放思维的尝试。主要着重于当遇到输入过滤的情况下,如何找到可以利用的输入点。 本质上来说如果要进行xss攻击,只要找到一个未过滤的输入点。输入的数据在支持脚本的软件(不仅限于浏览器)里解析就可以了。sqli也是...
admin 12年前 (2014-02-10) 1593浏览 0评论
首先,我不是社工大牛。我只是谈下我个人的观点。 我只提供几个思路给大家,欢迎补充。 在这里我把我们要社工的人叫做A。 第一、 先在网上搜索他的QQ号,一般会得到百度贴吧、百度知道等一系列bbs。其中最有用的就是百度贴吧,里面包含了很多信息,比如学校、...
admin 12年前 (2014-02-10) 2588浏览 0评论
转自:http://blackbap.org/post/the_real_fucking_whitehat_in_wooyun 北京时间2014年1月23日晚上8点24分,有一位乌云的白帽子在乌云社区发了一篇名为《习科论坛疑似被人搞了,提交了还没被...
admin 12年前 (2014-01-22) 3984浏览 0评论
配置一个Email服务器很简单,用Postfix等软件稍微配置一下就可以了,几分钟搞定。但Email服务器发出去的Email很 可能经常被人当成垃圾邮件,怎么配置Email服务器才能让Email服务器发出的Email不被认为是垃圾邮件?瑞豪开源根据自...
admin 12年前 (2014-01-21) 2906浏览 0评论
最近写了一些测试工具,经常希望能动态的查看日志文件,试了好些文本编辑文件如Emeditor、Vim等,一直没找到合适。 我希望支持的功能有: 支持大文件读取,速度要快 自动加载新的内容,直接定位到最后一行,类似于Linux下的taif工具 支持自动...
admin 12年前 (2014-01-21) 2119浏览 0评论
转自:http://www.bugsec.org/447.html 0x00 前言 在渗透测试和安全扫描工作中,发现越来越多站点部署了应用防护系统或异常流量监控系统,其中包括:WEB应用防火墙(软件WAF、硬件WAF、云 WAF)、入侵检测系统、入...
admin 12年前 (2014-01-21) 6884浏览 1评论
Apache Tomcat/JBoss EJBInvokerServlet / JMXInvokerServlet (RMI over HTTP) Marshalled Object RCE漏洞利用 检测发现存在Apache Tomcat/JBos...
admin 12年前 (2014-01-21) 2241浏览 1评论
2014-01-20 知道创宇 网站安全中心 一、背景 网络钓鱼:攻击者向网民发出欺骗性的信息,意图引诱网民给出敏感信息(如:QQ账号密码、银行卡信息、在线支付平台账号密码等)。 网络诈骗、网络钓鱼、伪基站、黑帽SEO、黑色产业...
admin 12年前 (2014-01-21) 2225浏览 0评论
linux修改密码时,没有任何显示,担心输入错误,或者不想来回切换修改用户,就在非交互模式下修改密码。特别是WebShell下不能交互时,可以方便使用。 命令: echo 密码 | passwd --stdin 用户名 如果密码里面有特殊字符,可以加...
admin 12年前 (2014-01-20) 3156浏览 3评论
一、上传绕过 注册一个网站时发现需要上传报名表,果断试一下有没有上传绕过。结果奇葩的发现允许上传的类型是在一个请求包中设置的,设置后网站使用flash上传。 果断在允许文件上传的扩展中加入.jsp来进行上传。 修改后继续上传,可以看到上传类型中允...