幫一個兄弟滲透的過程中在內網搜集到了不少oracle連接密碼,oracle這么一款強大的數據庫,找了一圈發現沒有一個方便的工具可以直接通過用戶名密碼來提權的。想起來自己之前寫過一個oracle的連接工具,拿出來分享下。工具沒有用到什么新的技術,希望能給做滲透測試的兄弟們節省一點時間。 支持 ...
from:https: www.cnblogs.com rebeyond p .html 幫一個兄弟滲透的過程中在內網搜集到了不少oracle連接密碼,oracle這么一款強大的數據庫,找了一圈發現沒有一個方便的工具可以直接通過用戶名密碼來提權的。想起來自己之前寫過一個oracle的連接工具,拿出來分享下。工具沒有用到什么新的技術,希望能給做滲透測試的兄弟們節省一點時間。 支持三種工作模式: .普 ...
2022-02-05 19:03 0 695 推薦指數:
幫一個兄弟滲透的過程中在內網搜集到了不少oracle連接密碼,oracle這么一款強大的數據庫,找了一圈發現沒有一個方便的工具可以直接通過用戶名密碼來提權的。想起來自己之前寫過一個oracle的連接工具,拿出來分享下。工具沒有用到什么新的技術,希望能給做滲透測試的兄弟們節省一點時間。 支持 ...
Zedd / 2019-03-12 09:22:00 / 瀏覽數 2593 技術文章 技術文章頂(0) 踩(0) 之前在補天平台首發了巧用命令注入的N種方式,看到了有幾個師傅衍生出了不同的幾個后續版本,都感覺挺不錯的,對我的版本進行了一些補充。本來這個總結 ...
ZeroCrawler V0.1是一只簡單的多線程爬蟲,其基本架構如下: 整個程序是這樣運作的:Scheduler不斷從Queue取出URL,如果發現可用的爬蟲(空閑線程),那么就將URL分給一只爬蟲。然后爬蟲完成下載網頁,抽取URL,保存網頁的工作后就回 ...
昨天Google I/O開發者大會上宣布,Android Studio 0.1的前瞻版發布了,今早馬上下載嘗下鮮。 下載地址如下: https://developer.android.com/sdk/installing/studio.html 很顯然的IntelliJ IDEA的樣貌,下面 ...
美國語言協會對美國人日常使用的英語單詞做了一份詳細的統計,按照日常使用的頻率做成了一張表,稱為COCA詞頻表。排名越低的單詞使用頻率越高,該表可以用來統計詞匯量。 如果你的詞匯量約為6000,那么這 ...
網上有很多在mysql中通過udf提權或者getshell的教程,但在我實驗過程中遇到了很多阻礙,所以用這篇文章記錄下我克服種種困難完成實驗的過程 實驗 實驗環境 ubuntu18.04 mysql5.7 將secure_file_priv設置為空 進入mysql命令行,先執行SHOW ...
0x01 提權准備 這里我們先創建一個低權限的用戶test 已連接。 然后查看一下權限 如上顯示,test沒有JAVA權限,也只有CREATE SESSION權限 我們如果要通過數據庫執行系統命令 ...
如果經常瀏覽我博客的人就發現,我三個月前就搞鼓過一下什么MVVM與MVC的比較,knockout.js與ember.js。然后就沒動靜了,因為之后一個月,我的MVVM就孵化出來,開發代碼很逆天也很齷鹺 ...