从刘迪(小迪安全) 迪总yyd免责声明:仅供参考学习,禁止非法活动,如有违法犯罪,概不追究本人责任。141-权限提升-Linux系统权限提升篇&Vulnhub&Capability能...
HW面经3
问题1:拿到一个待检测的站,你觉得应该先做什么?答案:--收集信息:whois、网站源IP、旁站、C段网站、服务器系统版本、容器版本、程序版本、数据库类型、二级域名、防火墙、维护者信息另说..问题2:...
【WP】PolarCTF春季个人挑战赛Web方向题目全解
先po一个最终结果吧(又被朝花夕拾踩了一脚T_T)投喂2.0上传一句话木马绕过后缀校验访问木马然后命令执行好像是非预期了,原题解法是上传.htaccess然后令php解析jpg文件background...
zico2靶机精讲
一、主机发现arp-scan -l靶机ip为192.168.55.147二、端口扫描、目录枚举、指纹识别2.1端口扫描发现有111这一个特殊端口,启用了rpcbind服务2.2目录枚举dirb htt...
【oscp】Blender软件的信息泄露-VulnOSv2
~ 云天收夏色 木叶落秋声 ~ 本文的靶机为VulnOSv2 端口扫描 image-20250103182500997 80探测 image-20250103182514839 访问前端页面 imag...
web漏洞挖掘方法 - 文件上传篇
什么是文件上传漏洞文件上传漏洞是指由于程序员在对用户文件上传部分的控制不足或者处理缺陷,而导致的用户可以越过其本身权限向服务器上上传可执行的动态脚本文件。这里上传的文件可以是木马,病毒,恶意脚本或者W...
记录一次现学现卖的提权
脚本语言:仅支持PHP 目标:Windows Server 2012 R2 杀毒软件:HipsTray.exe ---> 火绒 开局一张图,内容全靠编。 获得WebShell直接whoami, ...
一次很大众的渗透测试过程
将安全君呀设为"星标⭐️"第一时间收到文章更新声明: 安全君呀 公众号文章中的技术只做研究之用,禁止用来从事非法用途,如有使用文章中的技术从事非法活动,一切后果由使用者自负,与本公众号无关。文章声明:...
Nginx负载均衡下上连接webshell
前置知识:大小马大马(Webshell)Webshell 是一种在 Web 服务器上运行的脚本,允许通过 Web 浏览器进行远程命令行控制。Webshell 通常用作远程管理 Web 服务器,并在某些...
安全运营 | 记一次简单的免杀PHP一句话木马分析
在前段攻防演练中发现一种新型的免杀PHP一句话木马,当时服务器所安装的杀毒软件未进行检出和报毒,本篇文章通过本地环境复现,学习和分享一下该种类型的PHP一句话木马。0x00 什么是一句话木马?一句话木...
利用已知cms漏洞getshell
#############################免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提学习,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无...
文件上传思路学习
声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,禁止私自转载,如需转载,请联系作者!!!!请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后...