做渗透有时候遇到已知的CMS,那我们在扫描目录的时候就不需要大字典进行,而是需要特定的字典。如果平时要积累类似这种特定CMS的字典,会比较麻烦(因为目录文件很多,我们总不能手...
做渗透有时候遇到已知的CMS,那我们在扫描目录的时候就不需要大字典进行,而是需要特定的字典。如果平时要积累类似这种特定CMS的字典,会比较麻烦(因为目录文件很多,我们总不能手...
反序列化发掘依据: 1)调用链中使用的类可被序列化 2)调用链中使用的类属性可被序列化 反序列化发掘方法: 1)入口类重写readObject方法 2)入口类可传入任意对象(...
端口复用参考:Linux利用iptables做端口复用-Linux实验室 (wanyunshuju.com)[https://idc.wanyunshuju.com/aqst...
1)服务器和客户端之间实现命令执行(客户端主动连接shell) 服务器(被控机器) 客户端(攻击方) 2)服务器主动发起连接,客户端被动监听(反弹shell) 服务器(受害机...
SELinux(Security-Enhanced Linux,安全增强型 Linux) 配置文件:/etc/selinux/config SELinux是一个 Linux ...
磁盘分区及表示 如:/dev/hda5其中hd表示IDE设备,sd表示SCSI设备a表示硬盘顺序号5表示分区的顺序号 分区有1-4:主分区(是指引导操作系统的分区,在磁盘的第...
file:查看文件类型(window是通过扩展名来识别文件类型) -i:输出MIME类型的字符串-b:查询结果不显示文件名-c:显示file判断文件类型的过程-L:查看软链接...
type:查看Linux命令类型 ls(list):列出当前目录下的文件 选项:-l(long):以长格式显示-i(inode):打印出每个文件的inode号-a/-A:显示...
Linux文件名限制 1)单个文件或目录的名称不能超过255字符2)文件名中不能包含一些特殊字符(/ . - +等) Linux根目录系统结构及目录作用 /bin:二进制,存...
体系结构 计算器:CPU控制器:CPU存储器:内存输入设备:鼠标键盘、硬盘输出设备:显示器、硬盘 linux版本号组成: A.主版本号B.次版本号(奇数:开发版本 偶数:...
利用原理 这里利用到DNSLog Platform[http://www.dnslog.cn/]这个网站。1、在DNSlog上申请下一个临时域名 2、进行以下操作 (1)打开...