Shellsploit注入器简单利用
demon 8年前 (2017-08-25) 31026浏览 1评论
Shellsploit让您为各种操作系统生成自定义的shellcode,后门,注入器。让我们通过编码器对每个字节进行混淆。 github: ?https://github.com/vasco2016/shellsploit-framework 依赖安...
demon 8年前 (2017-08-25) 31026浏览 1评论
Shellsploit让您为各种操作系统生成自定义的shellcode,后门,注入器。让我们通过编码器对每个字节进行混淆。 github: ?https://github.com/vasco2016/shellsploit-framework 依赖安...
Eternal 8年前 (2017-08-16) 9205浏览 0评论
EggShell是一款基于Python编写的iOS和macOS的后渗透利用工具。它有点类似于metasploit,我们可以用它来创建payload建立侦听。此外,在反弹回的session会话也为我们提供了许多额外的功能。例如文件的上传/下载,拍照,定...
demon 8年前 (2017-06-14) 32145浏览 1评论
前段日子看到r00t-3xp10it大牛出了个新教程(传送门:https://www.youtube.com/watch?v=Z51jBiFnPGE),自己也打算尝试下 : 0x00 下载: git clone https://github.com/...
Eternal 8年前 (2017-05-08) 33002浏览 1评论
在本文中我将为大家复现在前段时间被曝出的,方程式0day Eternalblue的利用过程。Eternalblue通过TCP端口445和139来利用SMBv1和NBT中的远程代码执行漏洞。从涵盖的操作系统版本来看,Eternalblue针对的范围也非...
Eternal 8年前 (2017-04-05) 25317浏览 1评论
作者:Homaebic 前言 上个学期一直在学审计,前几天ST2漏洞大火,随便打一个就是root权限,我却拿着root权限不知如何继续进行。因为这个,发现了自己对渗透知识的缺失,因此用了两周左右的时间学习补充了一下内网渗透的知识,看了不少大牛的文...
Eternal 8年前 (2017-02-18) 5480浏览 1评论
在小密圈提了个问题,“如何编写一个不使用数字和字母的webshell”,并具体成如下代码: <?php if(!preg_match('/[a-z0-9]/is',$_GET['shell'])) { eval($_GET['shell...
Eternal 8年前 (2017-02-17) 7178浏览 1评论
1.一句话的工作原理 首先我们看一下就常见的一句话。 <?php @eval($_POST[‘pass’])?> 单从php语法上理解,首先$_POST会获取post到服务器的参数名为pass的数据,然后eval会将$_POST获取的字...
Mat 8年前 (2017-02-13) 10625浏览 1评论
前言 安全狗是一款大家熟悉的服务器安全加固产品,据称已经拥有50W的用户量。最近经过一些研究,发现安全狗的一些防护功能,例如SQL注入、文件上传、防webshell等都可以被绕过,下面为大家一一介绍。 一、测试环境 本次测试环境为: 中文版 Win2...
Eternal 8年前 (2017-02-11) 40044浏览 1评论
00×01 在经过二次渗透拿下官网服务器的权限后,作为“好学生“的我就把魔爪对准了内网~~~ 首先,从教室开始入口吧- -# 00×02 首先需要卸载原来 Rspider 中的学生端: 然后在安装教师机: &n...
Eternal 8年前 (2017-02-11) 41818浏览 1评论
话说在上次对已经要去的学校进行渗透测试后,善良的我把洞丢给了老师。(网站出问题了,老师找到我身上,不得不给!!!)为此,我跟老师成为了快乐的好基友,以至于我的权限掉了,这让我非常不开心!于是乎,我又进行了二次的渗透,并且这次我准备长期维权!! 目标...