原文:office漏洞利用--獲取shell

環境: kali系統, windows系統 流程: 在kali系統生成利用文件, kali系統下監聽本地端口, windows系統打開doc文件,即可中招 第一種利用方式, 適合測試用: 從git下載代碼: 執行以下代碼, 會在當前目錄生成一個doc: 會生成一個test.doc文件, 如果有漏洞的電腦打開這個文件, 就會彈出一個計算器 第二種利用方式, 反彈獲得shell: kali系統准備: ...

2017-12-11 19:09 0 1223 推薦指數:

查看詳情

利用漏洞獲取libc

最近做一些難的題目,越來越自閉,感覺自己的基礎知識還有待補充,索性暫停源短時間做題,先把一些基礎知識理一理。本系列博客以《ctf-in-all》以及i春秋的《linux pwn基礎入門》為基礎開始學習。 第一篇博客,來理一理如何利用漏洞獲取libc。 首先,libc是什么? libc 即在 ...

Wed Oct 30 08:24:00 CST 2019 0 355
metasploit利用vsftpd漏洞獲取root權限

vsftpd version 2到2.3.4存在后門漏洞,攻擊者可以通過該漏洞獲取root權限。這 里用backtrack 集成的metasploit做測試,metasploit集成了各種各樣的漏洞,我們可以在上面利用服務器、個人PC和應用程序的漏洞。開始菜單路徑 backtrack ...

Sat Jul 27 07:39:00 CST 2013 0 4266
利用文件包含漏洞包含ssh日志拿shell

今天看文章學了一招,有包含漏洞無法傳文件的時候用 目標服務器環境為ubuntu,ssh登錄日志文件是/var/log/auth.log 找個Linux的環境執行ssh '<? phpinfo(); ?>'@192.168.48.129 這個時候我們看下auth.log ...

Thu Sep 02 19:30:00 CST 2021 0 130
redis未授權訪問漏洞利用獲得shell

方法一、利用計划任務執行命令反彈shell 在redis以root權限運行時可以寫crontab來執行命令反彈shell 先在自己的服務器上監聽一個端口: 然后執行命令: root@kali:~# redis-cli -h ...

Wed Jun 24 18:38:00 CST 2020 0 2049
利用Shell命令獲取IP地址

一 :獲取單個網卡的IPv4地址,方法如下:方法一:$/sbin/ifconfig ethX | awk '/inet addr/ {print $2}' | cut -f2 -d ":" 方法二:$/sbin/ifconfig ethX | awk '/inet addr ...

Fri Aug 22 01:18:00 CST 2014 0 4103
利用shell腳本自動獲取awr報表

觀察Oracle數據庫性能,oracle自帶的awr功能為我們提供了一個近乎完美的解決方案,通過awr特性我們可以隨時從數據庫提取awr報告。通過報告可以了解一個系統的整個運行情況,生成的報告包括多個部分。 如何獲取awr報告? 通過awrrpt.sql腳本執行 ...

Wed Jul 26 00:53:00 CST 2017 0 1848
漏洞利用-FTP漏洞利用

一、環境說明 目標IP: 本人虛擬機 192.168.80.134 ,使用 metasploit2 攻擊IP: 本人虛擬機 192.168.80.129 ,使用 kali 二、匿名用戶登錄 r ...

Mon Jul 08 17:28:00 CST 2019 0 2521
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM