240 发简信
IP属地:安徽
  • 常见端口及攻击思路

    21端口:FTP文件传输服务端口 这种服务器的目录一般是可读写的。可以进行爆破、嗅探操作,有些可以允许匿名的上传/下载。针对FTP的工具也有很多...

  • php代码审计-重点函数

    漏洞关键字 1. PHP操作数据库函数 2. HP文件上传函数/文件操作函数 3. PHP命令执行命令注入函数 4. PHP代码执行函数 5. ...

  • Resize,w 360,h 240
    java安全

    1. SQL预编译技术sql注入 通过使用 case when语句可以将 order by后的 orderExpression 表达式中添加 s...

  • NC工具使用

    1. 正向反弹shell 受害机监听7777: 黑客正向连接 2. 反向反弹shell 黑客监听7777: 受害机反向连接 遇到反弹后不是正常的...

  • Resize,w 360,h 240
    MATLAB编程题

    1. 编写MATLAB程序,实现:输入一个字符,若为大写字母,则输出其对应的小写字母;若为小写字母,则输出其对应的大写字母;若为数字字符则输出其...

  • 内网渗透笔记

    1. 基本概念 1.1 工作组和域环境 工作组:地位平等,管理分散, 如在局域网中的个人电脑 域环境: 地位不平等, 实现集中管理 1.2 域控...

  • 权限提升

    1. windows的常用cmd命令 2. 系统漏洞提权 信息收集-补丁筛选 利用 MSF 或特定 EXP执行提权操作 windows漏洞检测平...

  • linux信息收集命令

    1. 内核,操作系统,设备信息 2. 用户和群组 3. 用户权限信息 4. 环境信息 5. 进程和服务 6. 查看安装的软件 7. 服务/插件 ...