首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

记一次从任意文件下载到getshell

xx系统,想着碰碰运气,类似这样 image.png 0x02 测试过程 随便挑了一个站点打开 Em…,试试运气,反手admin admin就进去了,是一个管理系统 然后根据网站的功能点,随便点击几个.../etc/passwd的时候就能访问到了 芜湖,再看看能不能读历史命令,如果可以读历史命令,可以看看有没有网站备份文件或者网站安装包,嘿嘿,改路径为/root/.bash_history,访问!...大概长这样 随后在管理网站用户的表里面发现了一个系统自带的账户(这里用账户x表示),账户x比admin权限还要高 把密码放到cmd5一下 要钱?...我穷的一批,没钱,反手找好师傅,好师傅很快啊,就回了消息 随后我用这个账户x登录自己搭建的系统,发现在网站是根本查不到这个账户存在的,也就是说可能是开发商留下的。...(别问为啥是几个小时,因为睡觉去了),又发现一个上传点 嘿嘿,这不有手就行吗?

1.1K10

MyBatis Plus的“幻” 规范到底要怎样使用哪几个查询函数 为什么会出现幻?还有幻删为什么会删不掉

MyBatis Plus的“幻” 规范到底要怎样使用哪几个查询函数 为什么会出现幻?...还有幻删为什么会删不掉 先来解释一下 幻和幻删 不知道前人有没有提及这样的概念 就是 他提示查询成功了 能够根据id查到对应的数据了 但是有一天这个表需要增加字段 增加完以后你就发现 他查出来的数据是没有新字段的...下发文章说的是他的缓存机制 二级缓存 会把Mapper的映射也给缓存了 简单来说MyBatisPlus把你的所需要的字段把他缓存起来 当你更新了新的字段的时候 你的缓存映射表当中并没有那个你新增的字段

7910

记一次护网漏洞发现到域控全过程

net命令,然后进一步获取域信息 域渗透 当获取到域管理员和管理组的信息之后,进行查找域管理员登录过的机器,然后进行域管理员账户密码的抓取....首先查看有多少个域管理员,域管理员最近登录的时间进行比较,尽可能找时间跟当前时间接近的域管理员账户。...image.png image.png image.png 经过查看域管理员信息,如果只有这个登陆过(也有可能多个域管理账户都登录过) 就用netsess.exe 或是psloggedon之类的工具下他现在是否还在线...不用操作 后台也会有数据交互的  只要在登录着  就算mstsc断开了也能的到的,除非已经注销。 image.png 多运行几次,每次结果都可能不一样。...最后,就可以成功抓到域管理员的账户密码了。

2.9K30

Android数据库高手秘籍(一)——SQLite命令

虽说SQL博大精深,要想精通确实很难,但最基本的一些建表命令,增删改,大家还是必须要学会的。...为了要让不同应用程序之间的数据容易区别开来,Android是使用应用程序包名进行分开管理,也就是说每个应用程序的本地存储文件都会存放在自己应用程序包名的那个目录下,这里我们ls一下看看有多少子目录: OK...com.android.providers.contacts中存放的就是联系人的相关数据,我们进入到这个目录再ls一下: 可以看到,目前有databases、files、lib和shared_prefs这几个子目录...好,那我现在想accounts表中的数据呢?这就太简单了,使用select语句就可以了,如下所示: 恩?怎么只有一条空数据啊。...不过没关系,我们可以在设置里面手动添加一个邮箱账户,如下图所示: 现在再来重新查询一遍accounts表,如下所示: OK,添加的新账户已经成功查出来了。

1.5K50

Android数据库高手秘籍(一)——SQLite命令

虽说SQL博大精深,要想精通确实很难,但最基本的一些建表命令,增删改,大家还是必须要学会的。...为了要让不同应用程序之间的数据容易区别开来,Android是使用应用程序包名进行分开管理,也就是说每个应用程序的本地存储文件都会存放在自己应用程序包名的那个目录下,这里我们ls一下看看有多少子目录: ?...可以看到,目前有databases、files、lib和shared_prefs这几个子目录。...好,那我现在想accounts表中的数据呢?这就太简单了,使用select语句就可以了,如下所示: ? 恩?怎么只有一条空数据啊。...不过没关系,我们可以在设置里面手动添加一个邮箱账户,如下图所示: ? 现在再来重新查询一遍accounts表,如下所示: ? OK,添加的新账户已经成功查出来了。

1.4K100

我攻破了LOL钓鱼网站后台,查清背后的盗号黑色产业链。

j6****j9@***zol.com 2.钓鱼网站:www.iku****.cn 首先是发送钓鱼网站的邮箱,从后缀来看是个,个人域名邮箱——也就不是我们平常用的那种QQ,网易,新浪邮箱 域名的主体我了下...第二条线索是钓鱼网站,这个域名我同样去了下注册人信息,叫冯某。 image.png image.png 这儿你们就得记笔记了啊——凡是涉及到网络犯罪的域名,几乎全都是用别人身份实名的。...在账户设置中找到了他填写的手机号以及一个QQ邮箱。 image.png 用手机号搜索支付宝,发现没有实名。 但这QQ号年龄有8年,所以我去了腾讯微博上搜索。...这是第二道程序,首先是利用工具去批量测试这一个信封的号码,看看有多少个被冻结或者密码错误。...一般会给广告手另开一个后台账户,或者给他一个域名,白天发广告,晚上后台看有多少人上当。 一百个账号有60-70个密码正确的,就按5毛钱一条算。

1.6K10

你的个人隐私数据被泄露了吗?

或者你也可以选择创建一个免费的 Firefox 账户,用于获取过往外泄事件的完整报告,或接收新外泄事件的警报。...我检查了一下自己使用过的几个邮箱,发现之前常用的 Gmail 邮箱在几处地方都发生过数据泄露的情况,其中也包括之前国民老公王思聪投资过的「17」应用。 ?...这里建议你拿几个常用邮箱,看看是否有出现过数据泄露的情况。...如果你的信息被泄露过,可以通过以下几个步骤及时止损: 修改账号密码,即使是那些不常用的账号; 停止使用已泄露的密码,并将每个使用该密码的网站密码都进行修改; 查看下邮箱对应的金融账户是否安全; 使用类似

67420

从WebShell到域控实战详解

net view /domain:查看有几个域。 net view /domain:XXX:查看域内的主机。 net group /domain:查看域里面的组。...#连接127.0.0.25的IPC$共享 D:>copy srv.exe \127.0.0.25\ipc$ #复制srv.exe上去 D:>net time \127.0.0.25 #时间...PowerShell还允许将几个命令组合起来放到文件里执行,实现文件级的重用,也就是说有脚本的性质。...因为现在已经在域管理员权限下面了,所以要给域控添加一个管理员账户,如图所示。 ? 利用如下命令确认账户是否添加成功,如图所示。 ? 可以看到我们已经成功添加了管理员账户。 六....清理日志 清理日志主要有以下几个步骤,如图所示。 — 删除之前添加的域管理账号。 — 删除所有在渗透过程中使用过的工具。 — 删除应用程序、系统和安全日志。

1.8K10

从WebShell到域控实战详解

net view /domain:查看有几个域。 net view /domain:XXX:查看域内的主机。 net group /domain:查看域里面的组。...#连接127.0.0.25的IPC$共享 D:>copy srv.exe \127.0.0.25\ipc$ #复制srv.exe上去 D:>net time \127.0.0.25 #时间...PowerShell还允许将几个命令组合起来放到文件里执行,实现文件级的重用,也就是说有脚本的性质。...因为现在已经在域管理员权限下面了,所以要给域控添加一个管理员账户,如图所示。 ? 利用如下命令确认账户是否添加成功,如图所示。 ? 可以看到我们已经成功添加了管理员账户。 六....清理日志 清理日志主要有以下几个步骤,如图所示。 — 删除之前添加的域管理账号。 — 删除所有在渗透过程中使用过的工具。 — 删除应用程序、系统和安全日志。

1.4K30
领券