原文:office漏洞利用--获取shell

环境: kali系统, windows系统 流程: 在kali系统生成利用文件, kali系统下监听本地端口, windows系统打开doc文件,即可中招 第一种利用方式, 适合测试用: 从git下载代码: 执行以下代码, 会在当前目录生成一个doc: 会生成一个test.doc文件, 如果有漏洞的电脑打开这个文件, 就会弹出一个计算器 第二种利用方式, 反弹获得shell: kali系统准备: ...

2017-12-11 19:09 0 1223 推荐指数:

查看详情

利用漏洞获取libc

最近做一些难的题目,越来越自闭,感觉自己的基础知识还有待补充,索性暂停源短时间做题,先把一些基础知识理一理。本系列博客以《ctf-in-all》以及i春秋的《linux pwn基础入门》为基础开始学习。 第一篇博客,来理一理如何利用漏洞获取libc。 首先,libc是什么? libc 即在 ...

Wed Oct 30 08:24:00 CST 2019 0 355
metasploit利用vsftpd漏洞获取root权限

vsftpd version 2到2.3.4存在后门漏洞,攻击者可以通过该漏洞获取root权限。这 里用backtrack 集成的metasploit做测试,metasploit集成了各种各样的漏洞,我们可以在上面利用服务器、个人PC和应用程序的漏洞。开始菜单路径 backtrack ...

Sat Jul 27 07:39:00 CST 2013 0 4266
利用文件包含漏洞包含ssh日志拿shell

今天看文章学了一招,有包含漏洞无法传文件的时候用 目标服务器环境为ubuntu,ssh登录日志文件是/var/log/auth.log 找个Linux的环境执行ssh '<? phpinfo(); ?>'@192.168.48.129 这个时候我们看下auth.log ...

Thu Sep 02 19:30:00 CST 2021 0 130
redis未授权访问漏洞利用获得shell

方法一、利用计划任务执行命令反弹shell 在redis以root权限运行时可以写crontab来执行命令反弹shell 先在自己的服务器上监听一个端口: 然后执行命令: root@kali:~# redis-cli -h ...

Wed Jun 24 18:38:00 CST 2020 0 2049
利用Shell命令获取IP地址

一 :获取单个网卡的IPv4地址,方法如下:方法一:$/sbin/ifconfig ethX | awk '/inet addr/ {print $2}' | cut -f2 -d ":" 方法二:$/sbin/ifconfig ethX | awk '/inet addr ...

Fri Aug 22 01:18:00 CST 2014 0 4103
利用shell脚本自动获取awr报表

观察Oracle数据库性能,oracle自带的awr功能为我们提供了一个近乎完美的解决方案,通过awr特性我们可以随时从数据库提取awr报告。通过报告可以了解一个系统的整个运行情况,生成的报告包括多个部分。 如何获取awr报告? 通过awrrpt.sql脚本执行 ...

Wed Jul 26 00:53:00 CST 2017 0 1848
漏洞利用-FTP漏洞利用

一、环境说明 目标IP: 本人虚拟机 192.168.80.134 ,使用 metasploit2 攻击IP: 本人虚拟机 192.168.80.129 ,使用 kali 二、匿名用户登录 r ...

Mon Jul 08 17:28:00 CST 2019 0 2521
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM