00截断之追本溯源

1

0x00,%00,/00 之类的截断,本质都是一样的,只是不同表现方式而已。

记一次渗透提权03服务器

1

过渡。

匹配关键字删除文本行

当我们采集了一批域名的时候,不要急切的丢到轮子里去扫,什么站能扫什么站不能扫,心里一定要有点b数。

配置reGeorg+Proxifier渗透内网

1

使用环境

内网环境,防火墙DMZ区域映射外网端口,使用常规lcx等反弹工具会被各种安全软件拦截,尝试各种提权无果,这个时候就需要一款内网代理和端口转发工具,穿越防火墙的阻挡直连内网。

GoogleHackingTool|在线Google Hacking小工具

GoogleHackingTool

写这个轮子的原因是自己在挖src的时候,会用到Google Hacking语法进行信息搜集,自己懒到ctrl+c/ctrl+v都不想按,就有了这个轮子的诞生。

以后很可能会更新成动态语言的,方便扩展更多语法从而灵活运用,敬请期待吧。

在线版:https://ght.se7ensec.cn/

GayHub:https://github.com/r00tSe7en/GoogleHackingTool

解析漏洞汇总

※什么是解析漏洞?

简单的说,解析漏洞就是web容器将其他格式的文件解析为可执行脚本语言,攻击者可以利用这个特征去执行一些攻击行为。

JS快速提取URL

控制台运行,快速提取页面url

端口渗透总结

1

常见的端口-服务-攻击方向
参考:端口渗透总结

浅析Windows短文件名漏洞

2

0x01 短文件名的介绍

短文件名的由来

windows下的短文件名是dos+fat12/fat16时代的产物,又称为8dot3命名法
类似于PROGRA1(目录)或者元素周1.exe(文件)这样的名称
8是指文件名或目录名的主体部分小于等于8个字符
3是指文件名或目录名的扩展部分小于等于3个字符
中间以 . 作为分割在FAT16文件系统中,由于FDT中的文件目录登记项只为文件名保留了8个字节,为扩展名保留了3个字节,所以DOS和Windows的用户为文件起名字时要受到8.3格式的限制。

利用Procdump+Mimikatz获取Windows帐户密码

1

0x01 前言:

前段时间拿下一个网站的shell,很幸运的是直接就是System权限,结果发现执行添加用户命令并不能成功回显

看了下系统进程,原来是开启了360的主动防御,奈何也不会做免杀,上传exp运行就被杀,尝试各种方法去kill主动防御进程,无果。。。

Your browser is out-of-date!

Update your browser to view this website correctly. Update my browser now

×