原文:菜刀渗透提权小结

因为某原因搞某个站。主站搞不动,只能从二级域名下手,二级域名大多也不好搞,but,发现其中一个站上有其他不少旁站,于是从旁站下手。拿shell无亮点,一笔带过吧,上传,bingo 提权过程得到点心得和经验,重点分享下:Shell允许跨目录,看了下权限,network service:因为数据库是sqlserver,故想尝试找到数据库连接串,用sa来提,but:用其他库的库用户登录可以成功,能够读库 ...

2015-04-24 17:43 0 5722 推荐指数:

查看详情

Linux小结

原文链接:http://zone.secevery.com/article/1104 Linux1.信息收集2.脏牛漏洞3.内核漏洞exp4.SUID 0x00 基础信息收集(1):内核,操作系统和设备信息 (2)用户和群组 (3)用户和权限信息: (4)环境 ...

Tue Aug 06 23:34:00 CST 2019 0 6626
udf小结

00x1 首先判断mysql版本, mysql版本 < 5.2 , UDF导出到系统目录c:/windows/system32/ mysql版本 > 5.2 ,UDF导出到安装路径M ...

Tue Nov 01 00:59:00 CST 2016 0 6342
小结

小结 文件权限配置不当 普通 直接执行开启3389端口,执行net user username password /add & net localgroup administrators usernames /add 如果cmd被禁用,可尝试找可读、可写、可执行目录 ...

Mon Apr 15 05:09:00 CST 2019 1 494
Windows小结

摸鱼的时候,想想内网这部分还有什么地方适合水一下,翻翻往期,开始填坑 总结一下Windows的部分,以后有时间再补一下Linux 这仍然是一篇思路总结类的随笔,具体细节内容不展开,也展开不了......欢迎去各大社区学习大佬们的操作 关于第三方以后再说 0x00 ...

Mon Dec 28 18:38:00 CST 2020 0 523
内网渗透 - - Windows

MS 框架 信息收集 判断组网信息,自己所在位置, ipconfig /all 确认内网网段划分利用arp表获取相关信息,本地hosts文件中发掘目标 确认当前网络出入情况,判断可以进出的协议和端口,还可能存在使用代理实现外网或者内网 ...

Fri Aug 23 06:06:00 CST 2019 0 418
sql注入->->渗透

系统 :kali 2.0 工具:sqlmap 注入点:http://bi×××××.org.cn/news_detail.php?id=547 权限:DBA 目标:window 2k3 开放 ...

Sun Jun 26 00:56:00 CST 2016 0 16863
Linux方法小结

1 find 命令 1.1 方法一 1.2 方法二 1.3 方法三 2 vi 命令逃逸 3 git 命令 3.1 方法一 3.2 方法二 4 teehee 命令 5 nmap 旧版本 新版本 ...

Thu Feb 17 18:48:00 CST 2022 0 738
Suid之find靶机渗透实战

这是vulnhub靶机系列文章的第十一篇,本次主要知识点为:drupal漏洞利用,suid之find命令 靶机下载地址:https://www.vulnhub.com/entry/dc-1-1,292/ #001 实验环境 攻击机:kali :192.168.136.129 靶机 ...

Fri Jul 03 21:21:00 CST 2020 0 901
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM