<?phpinclude 'flag.php';if(isset($_GET['code'])){ $code = $_GET['code']; if(strlen($code)>40){...
HVV技战法 | 内存马Webshell对抗
一、什么是Webshell? Webshell是黑客常用的一种“隐形利刃”,其强大的功能和隐蔽的特性使它成为网络攻击中的“常客”。Webshell通常使用ASP、JSP、PHP等编写,上传到服务器后,...
如何实现一个基于 Golang 的 webshell?
0x00 前言在这篇文章中,我将记录一下如何使用Golang实现一个webshell。 0x01 HTTP12345678910111213141516171819202122232425262728...
记两次非常规文件上传Getshell
常规绕过前端和后端的任意文件上传已经没意思了,本文记录下之前和最近遇到的2个不太常规的任意文件上传Getshell的案例。 [ 路径穿越+文件上传Get Shell ] Nmap快速全端口扫描发现开放...
记两次非常规文件上传Getshell
常规绕过前端和后端的任意文件上传已经没意思了,本文记录下之前和最近遇到的2个不太常规的任意文件上传Getshell的案例。 [ 路径穿越+文件上传Get Shell ] Nmap快速全端口扫描发现开放...
Redis未授权利用方式总结
Redis未授权利用方式总结前言目前的大多数网站搭建的Redis 均采用 docker 一键部署的方式,而 docker 镜像中的 redis 默认不是以 root 权限运行的,也就是说即使拿下这台 ...
负载均衡下的Webshell连接处理
0x00 序最近打金融项目的时候,webshell遇见了负载均衡,自己之前其实看过相关文章,但是实战操作起来还是遇见了不少坑点的,接下来就根据前人的文章,同时结合实战和自己的思考,写了本篇文章。0x0...
webshell应急响应
前言webshell在应急中占了很大的比例,本篇文章就来看看当遇到webshell时如何进行应急响应。Webshell通常指以JSP、ASP、PHP等网页脚本文件形式存在的一种服务器可执行文件,一般带...
[HTB]记一次通关hackthebox-Oopsie
知识点burp爬虫cookie伪造python3 pty.spawn交互式shell因suid引发的提权START端口扫描,发现开放了80和22访问 http 服务,用 burp 爬取站点目录访问 c...
Upload-Lab第一关:轻松绕过前端验证的技巧!
❝大家好!我是一个热衷于分享IT技术的up主。在这个公众号里,我将为大家带来最新、最实用的技术干货,从编程语言到前沿科技,从软件开发到网络安全。希望通过我的分享,能够帮助更多的小伙伴提升技术水平,共同...
哥斯拉免杀—ByPassGodzilla
1工具介绍哥斯拉WebShell免杀生成。虽然是两年前的项目,但是在现在依旧可以免杀。 2使用教程命令行输入:ByPassGodzilla.exe 目前支持格式为常见WebShell全版...
用魔法打败魔法(浅谈 WebShell 对抗)
用魔法打败魔法(浅谈 WebShell 对抗) 近些年攻防中 Java webshell 不能说尤为常见吧,差不多也是次次都有。本文拿最为流行的 webshell 工具之一“Godzilla”为例,使...
80