Writing archive

全部文章

第 9 / 11 页

Sqlmap Tamper 编写

简单介绍tamper sqlmap的--tamper参数可以引入用户自定义的脚本来修改注入时的payload,由此可以使用tamper来绕过waf,替换被过滤的关键字等。这是一个基本的tamper结构。

MSSQL使用CLR程序集来执行命令

在我们拿到一个mssql的可堆叠注入时,可能第一时间想到的就是使用 xpcmdshell 和 spOACreate 来执行命令、反弹shell等等,然而很多时候这两个存储过程不是被删就是被拦截,各种各样的因素导致我们不能执行系统命令,本文就来解决这个问题。

Java 反序列化基础

java反序列化学习 序列化是将面向对象中的对象转化为文件的过程,通过在流中使用文件可以实现对象的持久存储。 和PHP一样,java中也有序列化和反序列化,先来看下最基本的反序列化代码。 反序列化demo。

Metinfo7 后台注入及一些tips

跟汤姆表哥再搞创宇的年度任务🤒,昨天发了metinfo6.2.0的组合拳,今天看了看官网有最新版的7.0,就下下来看了看,发现两枚注入,而且昨天的组合拳虽然增加了后缀校验,绕不过去了,呜呜呜。

Encrypt Reverse Shell

在我们实际的渗透测试过程中,总是有各种各样的流量审查设备挡住我们通往system的道路,尤其是在反弹shell的时候,明文传输的shell总是容易断,那么本文介绍一种利用openssl反弹流量加密的shell来绕过流量审查设备。

zzzphp 远程代码执行审计

zzzphp是一款php语言开发的免费建站系统,以简单易上手的标签、安全的系统内核、良好的用户体验为特点,是站长建站的最佳选择。

PHP Webshell Bypass

可以发现的规律是当已经定义的变量和循环的变量名一致时,D盾就不是那么敏感了。

使用powershell导出剪切板图片

我是一个喜欢记笔记写文章的菜鸡,而使用markdown记笔记最蛋疼的就是图片的存储问题,刚开始使用的是PicGo,可以直接截图然后粘贴就是markdown的图片语法,但是使用的是第三方的图床。