Webshell-Part1&Part2
<h1>0x00 前言</h1> <hr /> <p>众所周知,每时每刻,世界上的web服务器都在遭到成千上万次恶意请求的攻击,攻击形式也是各有不同。今天,我研究的就是其中的一类:webshell。</p> <p>由于互联网特性的影响,这种类型的攻击活动真的越来越普遍。数百亿的web服务器都有可能沦为攻击者...
51工具盒子
<h1>0x00 前言</h1> <hr /> <p>众所周知,每时每刻,世界上的web服务器都在遭到成千上万次恶意请求的攻击,攻击形式也是各有不同。今天,我研究的就是其中的一类:webshell。</p> <p>由于互联网特性的影响,这种类型的攻击活动真的越来越普遍。数百亿的web服务器都有可能沦为攻击者...
<h1>0x00 简介</h1> <hr /> <p>Powershell是windows下面非常强大的命令行工具,并且在windows中Powershell可以利用.NET Framework的强大功能,也可以调用windows API,在win7/server 2008以后,powershell已被集成在系统当中。 除此之外,...
<h1>0x00 MOF</h1> <hr /> <p>Managed Object Format (MOF)是WMI数据库中类和类实例的原始保存形式。具体介绍可以阅读《WMI 的攻击,防御与取证分析技术之防御篇》,Windows 管理规范 (WMI) 提供了以下三种方法编译到WMI存储库的托管对象格式 (MOF) 文件:<...
<p>shell中&&和||的使用方法</p> <p><strong>&&运算符:</strong></p> <p>command1 && command2</p> <p>&a...
<p>这八个建议,来源于键者几年来编写 shell 脚本的一些经验和教训。事实上开始写的时候还不止这几条,后来思索再三,去掉几条无关痛痒的,最后剩下八条。毫不夸张地说,每条都是精挑细选的,虽然有几点算是老生常谈了。</p> <p><strong>1. 指定bash</strong></p> <p>...
<p><strong>8月19日,微软宣布开源PowerShell,支持Linux和OS X,并在</strong><a href="https://github.com/PowerShell/PowerShell"><strong>GitHub</strong></a>**...
<h2>教程名称</h2> <p>2015黑麒麟实战shell提权班</p> <h2>视频介绍</h2> <p>ASPX的另类提权、iis溢出漏洞提权、JSP内网端口转发提权、MYSQL root 内网提权、SA权限提权拿服务器、Seru默认溢出提权、shell突破上传拿下服务器、strus2漏...
<p><strong>声明:</strong> <em><strong>本文介绍的安全工具仅用于渗透测试及安全教学使用,禁止任何非法用途</strong></em></p> <p>QuasiBot是一款php编写的webshell管理工具,可以对webshell进行远程批...
<p>亲自写过shell脚本后才发现,这玩意真是太方便了,当你想把一些琐碎的、细节性的小指令一次性来完成时,脚本无疑是最好的选择,方便、快捷,关键是真是懒人必备啊。</p> <p>由于安装的centos6.5是最小化安装,且是实验环境,即安装在vmware workstations上面,在首次安装完成后,配置完IP地址的相关信息后,就做了一个...
<p><strong>awk 用法:awk ' pattern {action} '</strong></p> <p><strong>变量名 含义</strong><br /> <strong>ARGC 命令行变元个数</strong><...