原文:那些年拿过的shell之adminer

扫敏感文件扫到一个adminer 第三次遇到了,先看版本 . . 比较低可以利用mysql服务端读客户端文件漏洞 高版本修复了 。 通过报错得到这个站是linux 虚拟主机 thinkphp 绝对路径 某cms 虚拟主机权限很低思路是读web的配置文件,首先百度谷歌了一下这个cms没有找到,最后在github找到源码找到配置文件路径以及后台路径,读配置文件。 python mysql client ...

2020-07-16 10:24 0 1973 推荐指数:

查看详情

那些拿过shell之shiro权限绕过

0x01 Shiro反序列化命令执行? 日常挖洞,burpsuite插件shiro告警 用ShiroExploit的dnslog方式和静态文件回显方式都没检测出来。tomcat的回显也是不行。 ...

Fri Jul 24 06:32:00 CST 2020 0 1082
那些拿过shell之springboot jolokia rce

日穿扫描扫到一个spring boot actuator 可以看到有jolokia这个端点,再看下jolokia/list,存在type=MBeanFactory 关键字 可以使用jolokia ...

Wed Jul 29 23:19:00 CST 2020 0 2784
那些我们一起追过的Shell Script

原本这是自己在几个月前为公司的一个分享活动写的一个投影片,今天趁大脑负荷比较小,把这个话题拿到blog上面来分享一下。从知道shell算起至今也就几个年头而已,如今勉强算是入门了。对某一个新事物的掌握总是一个循序渐近的过程,只是根据不一样事物的特点,其学习的曲线也不尽一致。shell ...

Wed Oct 31 06:05:00 CST 2012 5 1617
docker-compose部署mysql/mariadb及adminer

本文默认用户已经安装上了docker及docker-compose 1、创建一个docker-compose.yml文件存放目录并进入 2、新建一个docker-compose.ym ...

Sun Jun 21 03:11:00 CST 2020 0 692
数据库在线导出工具:Adminer

数据库在线导出工具:Adminer Adminer是一个类似PhpMyAdmin的MySQL客户端的“页面PHP”,它只有一个PHP文件,包括:数据库的普通和函数操作等功能,是一个强大的类似型webShell工具 使用方法: GitHUB:https://www.github.com ...

Sun Oct 06 13:19:00 CST 2019 0 426
老运维实战中的 Shell 开发经验总结【转】

无论是系统运维,还是应用运维,均可分为“纯手工”—> “脚本化”—> “自动化”—>“智能化”几个阶段,其中自动化阶段,主要是将一些重复性人工操作和运维经验封装为程序或脚本,一方面避免重复性操作及风险,另一方面提高执行效率。在自动化运维的转变过程中,经常使用的可能就是shell ...

Tue Nov 26 23:20:00 CST 2019 0 293
6

今天看一个老友的QQ,发现他已经很久没有上线了,点开他的cnblog, 我也跟着进来了。 我在这里的最近一篇blog的发表时间是200610月,已经6过去了。 6,长吗?短吗? 当时儿子还在肚子里呢,记得是2006-11-30,我彻底休息了。生孩子、带孩子用了将近5的时间。儿子适应 ...

Fri Nov 23 01:22:00 CST 2012 13 645
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM