原文:一次xxoo提权

数据库root权限。然并卵。 看了一下phpinfo得知是mysql . 的 然后想要通过udf之类的提权一波,结果一执行sql语句就被狗拦截了。 然而数据库这条路是GG了 然后各种exp瞎jb上 刚开始全都GG了。执行一下tasklist svc你就知道了。 直接免杀一波团。 然而上去了还是没办法执行。mmp。 经过判断。有如下原因: 所在目录没有执行权限。纵使 也是可能没有执行权限的。所以经过 ...

2017-12-25 20:56 0 1007 推荐指数:

查看详情

一次初步Linux

前言、 这么久了 还是头一次提下Linux的服务器。。。 由于之前一直钻研的win服务器 要不是前些日子爆出来Struts2-045漏洞 估计还没时间接触Linux.... 正文、 st2漏洞页面 http://www.dainar.com ...

Sun Mar 19 20:50:00 CST 2017 0 1328
一次FileZillaServer

前段时间检测一个企业网站,在检测该企业的一个下属公司的网站时通过用户名admin和密码123456进入了后台,后台目录就是公司汉语拼音+admin,诸如xxxadmin这种形式的。在后台通过“产品图片 ...

Sat Aug 26 21:35:00 CST 2017 0 2617
一次枯燥的2003

作者:leafer 所属团队:Arctic Shell目标机:Windows 2003 过程: 连接菜刀 [ 菜刀 ] 进入虚拟终端 猜想权 ...

Sat Dec 01 05:48:00 CST 2018 0 820
一次绕过宝塔

0x01 信息收集 目标站点:..72.243,首页如下图所示: 简单信息收集得到以下信息: Windows + Apache2.4.39 + 宝塔 + Mysql Thinkphp ...

Thu Jan 21 19:46:00 CST 2021 0 1171
一次PHP大马

一次PHP 发现 PHP大马:指木马病毒;PHP大马,就是PHP写的提取站点权限的程序;因为带有或者修改站点功能,所以称为叫木马。 自从师哥那里听说过之后,一直感叹于PHP大马的神奇...但一直没有机会。 直到有一天,某同学发来一个学习网站,随便翻了翻感觉嘿嘿嘿!还行 ...

Wed Apr 21 03:29:00 CST 2021 0 787
一次WindowsServer2012 - 烂土豆

此次主题:烂土豆 shell咋拿的 我也忘了 好像是添加友情链接那里还是啥 不重要了 直接获取shell后 先用systeminfo > 1.txt了一下 然后放到了 windows-exploit-suggester 里跑了一下 出来了有这几个 然后尝试用MS16-075进行 ...

Sat May 30 03:26:00 CST 2020 0 2069
一次绕过360+诺顿的过程

索引 0x01 获取webshell 0x02 绕过杀软思路 0x03 mof 原理 0x04利用mysql写入mof 0x05 总结 0x01 获取webshell 在一次渗透中,获取了内网主机若干,外网就只搞下2台主机,一直想对关键的业务服务器进行渗透 ...

Tue May 10 19:49:00 CST 2016 0 2061
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM