最新消息:

渗透测试

简单介绍之Fckeditor上传解析漏洞

简单介绍之Fckeditor上传解析漏洞

Eternal 2年前 (2016-08-24) 2411浏览 0评论

直接通过已知文件路径,爆出fck编辑器的版本信息: FCKeditor/_whatsnew.html 通过常用上传地址,来测试可上传点是否存在: FCKeditor/editor/filemanager/browser/default/connec...

MySQL之UDF提权原理及实现

MySQL之UDF提权原理及实现

Eternal 2年前 (2016-08-15) 5538浏览 0评论

关于UDF提权,也是现在比较常见的MySQL类提权方式之一。它的提权原理也非常简单!即是利用了root 高权限,创建带有调用cmd的函数的udf.dll动态链接库!这样一来我们就可以利用 system权限进行提权操作了! 在开始进行UDF提权前,我们...

MySQL之启动项提权原理及实现

MySQL之启动项提权原理及实现

Eternal 2年前 (2016-08-14) 1947浏览 0评论

关于MySQL的启动项提权,听其名知其意。就是将一段 VBS脚本导入到 ?C:\Documents and Settings\All Users\「开始」菜单\程序\启动 下,如果管理员重启了服务器,那么就会自动调用该脚本,并执行其中的用户添加及提权...

Mof提权原理及实现

Mof提权原理及实现

Eternal 2年前 (2016-08-13) 4167浏览 0评论

关于 mof 提权的原理其实很简单,就是利用了 c:/windows/system32/wbem/mof/ 目录下的 nullevt.mof 文件,每分钟都会在一个特定的时间去执行一次的特性,来写入我们的cmd命令使其被带入执行。下面简单演示下 mo...

FileZilla提权及后门

FileZilla提权及后门

Eternal 2年前 (2016-08-12) 3991浏览 0评论

话不多说,我们直接操作! 首先我们通过 webshell 找到 FileZilla 的文件目录,找到 FileZilla Server Interface.xml 文件,打开。我们可以看到它的连接地址:127.0.0.1 及端口:14147,密码这里...

转载: 绕过安全狗与360PHP一句话的编写

转载: 绕过安全狗与360PHP一句话的编写

Eternal 2年前 (2016-08-08) 1894浏览 0评论

00×01安全狗的确是让人很头痛,尤其是在上传一句话或者写入一句话的时候,会被安全狗拦截从而拿不下shell。 当然,安全狗是最简单的一款waf,很容易就进行一个绕过。 00×02 对于绕过安全狗跟360,我姿势不多,但是却很实用...

Access MySql之常规手工注入

Access MySql之常规手工注入

Eternal 2年前 (2016-08-06) 2616浏览 0评论

(一)1.access注入之联合查询法: 单引号判断 错误页面 And 1=1 正确页面 And 1=2 错误页面 Order by xx 查询字段数目 Order by 22 正确 order by 23 错误 22个字段数目 猜解表名: http...

Oracle数据库手工注入详解

Oracle数据库手工注入详解

Eternal 2年前 (2016-08-04) 3413浏览 0评论

Oracle 数据库系统,是美国ORACLE公司(甲骨文)提供的以分布式数据库为核心的一组软件产品。是目前世界上使用最为广泛的,数据库管理系统。那么对于这么一款大型数据库,我们如何来进行手工的注入呢? 其实 Oracle 数据库手工注入原理和方法,...



合作伙伴