原文:蚁剑使用到CS上线(pikachu上传漏洞利用)

题记 今天开始利用靶场学习后渗透阶段的知识,利用抽到的服务器完成自己想操作的技术,一想我又开心了。我用的是 号黯区的靶场,加油。我相信安全是一朝一夕建起来的,我国的网络安全的进步自我辈青年开始,我们在走国外的路,我国的网络安全一定会发展起来的。 上传文件到服务器 首先上传mysql.php文件 抓包改标识头成功上传。 蚁剑安装与使用 蚁剑源代码 https: github.com AntSword ...

2021-02-03 11:09 0 1120 推荐指数:

查看详情

文件上传漏洞(pikachu)

文件上传漏洞 文件上传功能在web应用系统很常见,比如很多网站注册的时候需要上传头像,附件等等。当用户点击上传按钮后,后台会对上传的文件进行判断,比如是否是指定的类型、后缀名、大小等等,然后将其按照设计的格式重命名后存储在指定的目录,如果说后台对上传的文件没有进行任何的安全判断或者判断 ...

Tue Oct 08 19:25:00 CST 2019 0 639
中国的下载,安装,与使用

1. 中国是渗透测试人员的一把利刃,相对于中国菜刀而言,他的界面优化度及流畅度度有非常大的提升 下载地址:https://github.com/AntSwordProject/AntSword-Loader 2. 找到属于自己的版本点击下载下载完成后新建一个的目录解压到里面,将 ...

Fri Jul 31 00:23:00 CST 2020 1 1313
插件

https://github.com/AntSword-Store ...

Sun May 23 06:21:00 CST 2021 0 1374
新手入门:如何正确使用

新手入门:如何正确使用 前言 (antsword)是一款优秀的webshell管理工具,使用该工具的时候可能是很多人最幸福的时刻之一,因为使用该工具代表着我们经过千辛万苦获取到了一定的权限,但如果我们使用不当,这很可能是我们最悲伤的时候 很多人对于webshell管理工具的使用 ...

Sat Dec 25 06:51:00 CST 2021 0 4542
特征修改

简介 我们常常在测试过程中经常用到,如果没有修改一些特征,会被一些流量设备轻易的发现,所以在这里写一下对的一些特征进行修改 修改UA头 新版本已经将UA头改为随机获取了,这里讲一下老版本的 首先在中设置代理到burp 在burp的数据包中能清楚的看到的特征 ...

Mon Sep 13 20:39:00 CST 2021 0 146
不出网情况利用毒刺上线CS

不出网情况利用毒刺上线CS 毒刺 Pystinger上线不出网主机 上传proxy.jsp 和stinger_server.exe到目标机器上 这里根据作者提示,不要直接运行D:/XXX/stinger_server.exe,会导致tcp断连 vps执行 配置监听器 端口设置 ...

Fri Oct 15 03:45:00 CST 2021 0 133
文件上传漏洞利用

1 文件上传过程分析 1.1 PHP文件上传 关于PHP中$_files数组的使用方法 1.2 PHP文件上传源代码   前端上传页面:upfile.php   上传处理程序:upload.php 1.3 PHP文件上传过程分析 2 文件上传风险 ...

Thu Mar 12 06:59:00 CST 2020 0 1126
内网渗透(+MSF)

0x01 192.168.2.244攻击 (1)使用的是之前本科实验室的同学在192.168.2.244/bigdata上留的一句话木马 (2)因为本人技术有限,只能采用上传后门的方式来拿到shell,好在足已满足我上传木马的需求。在这一步只需要使用msf生成木马(使用 ...

Tue Jan 14 17:20:00 CST 2020 0 1010
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM