51工具盒子

依楼听风雨
笑看云卷云舒,淡观潮起潮落

shell

优秀的 Shell 运维脚本鉴赏

优秀的 Shell 运维脚本鉴赏

厉飞雨 阅读(226) 评论(0) 赞(15)

<h2>一、根据PID过滤进程所有信息</h2> <pre><code class="language-bash">#! /bin/bash # Function: 根据用户输入的PID,过滤出该PID所有的信息 read -p &quot;请输入要查询的PID: &quot; P n=`ps ...

敏感信息泄露+文件上传(新思路)+xp_cmdshell提权【某考试综合题-真题】

敏感信息泄露+文件上传(新思路)+xp_cmdshell提权【某考试综合题-真题】

厉飞雨 阅读(256) 评论(0) 赞(15)

<h2>一、概述</h2> <p>去年9月份自己参加考试后,遇到的真题,对于我这个小白来说还难的,后来我通过某途径拿到了资料,自己搭建了靶场,无论对于准备考试的还是初学者,都会有帮助,大佬请绕行。目前题目仅给了一个内网IP,除了IP没有任何信息,因此我们需要从信息收集开始。(此题要拿到3个FLAG)</p> <h2>二...

Powershell之MOF后门

Powershell之MOF后门

厉飞雨 阅读(320) 评论(0) 赞(13)

<h2>0x00 MOF</h2> <p>Managed Object Format (MOF)是WMI数据库中类和类实例的原始保存形式。具体介绍可以阅读 《WMI 的攻击,防御与取证分析技术之防御篇》 ,Windows 管理规范 (WMI) 提供了以下三种方法编译到WMI存储库的托管对象格式 (MOF) 文件:</p> <...

某EXCEL漏洞样本shellcode分析

某EXCEL漏洞样本shellcode分析

厉飞雨 阅读(287) 评论(0) 赞(12)

<h2>0x00 起因</h2> <hr /> <p>近日我得到一个EXCEL样本,据称是一个过所有杀软的0day,经过分析之后让我大失所望,这是一个2012年的老漏洞,根本不是0day。虽然没捡到0day,但是这个样本中的shellcode还是相当有特色的,确实可以绕过大多数的杀毒软件和主动防御。 下面就来分析一下这个EXCEL...

某分发系统一键GETSHELL

某分发系统一键GETSHELL

厉飞雨 阅读(319) 评论(0) 赞(14)

<p>APP分发系统,杀猪盘等常用。<br /> <img src="data:image/svg+xml;base64,PCEtLUFyZ29uTG9hZGluZy0tPgo8c3ZnIHdpZHRoPSIxIiBoZWlnaHQ9IjEiIHhtbG5zPSJodHRwOi8vd3d3LnczLm9yZy8yMDAwL3N2ZyIgc...

IIS6.0 CVE-2017-7269 反弹shell

IIS6.0 CVE-2017-7269 反弹shell

厉飞雨 阅读(329) 评论(0) 赞(12)

[https://github.com/dmchell/metasploit-framework/blob/9e8ec532a260b1a3f03abd09efcc44c30e4491c2/modules/exploits/windows/iis/cve-2017-7269.rb](https://51tbox.com/) 漏洞分析: [http://blog.nsfocu...