跳至主要內容

WTFSec

Web Security, Red Team, CTF, etc.

月份: 2018 年 7 月

MSSQL遇中文转Unicode编码无法正常写入Shell

前几天练手,戳到一个SQL注入,SQL权限是sa按道理来说一般到这里就终止渗透了,但是因为是内网,想继续玩还是… 閱讀全文 MSSQL遇中文转Unicode编码无法正常写入Shell

發佈日期: 2018 年 7 月 23 日
分類: 轉載 標籤: MSSQL、SQL injection

echo 一句话写入vbs下载者

使用方法很简单,直接运行就可以写入了 命令写得比较阳春,其实就是一行一行写入,懒得弄转义符,所以就这样吧~ 下… 閱讀全文 echo 一句话写入vbs下载者

發佈日期: 2018 年 7 月 23 日
分類: 原創 標籤: VBS

Mysql root账号general_log_file方法获取webshell

现实情况中,由于Mysql版本较高以及配置文件的缘故,往往无法直接通过root账号写入网站真实路劲下获取web… 閱讀全文 Mysql root账号general_log_file方法获取webshell

發佈日期: 2018 年 7 月 21 日
分類: 轉載 標籤: MySQL

解决metasploit报错Errno::ENOMEM无法启动问题

相信很多人在vps上安装metasploit常会出现这个问题,网上也没有明确的解答,我就来写一个吧。 首先他提… 閱讀全文 解决metasploit报错Errno::ENOMEM无法启动问题

發佈日期: 2018 年 7 月 20 日
分類: 原創 標籤: Metasploit

MSVOD V10 – SQL Injection

MSVOD V10 – SQL Injection via /images/lists The $cid pa… 閱讀全文 MSVOD V10 – SQL Injection

發佈日期: 2018 年 7 月 17 日
分類: 原創 標籤: CVE、PHP、SQL injection

Msf 同端口接受多个session

#后台监听 可以让建立监听的端口继续保持侦听。可以接受多个session

發佈日期: 2018 年 7 月 2 日
分類: 原創 標籤: Metasploit

kali 解决Metasploit拿到shell后显示中文乱码问题

拿到对方shell后显示的问题

發佈日期: 2018 年 7 月 2 日
分類: 轉載 標籤: Metasploit

近期文章

  • ASP.NET 記憶體木馬實作
  • 從某道CTF題學習PHP反序列化字串逃逸
  • AIS3 Pre-Exam 2021
  • Bamboofox CTF 2021
  • 某外汇常用CMS通用未授权RCE

近期留言

  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「Eddie」於〈悠遊卡寫入任意NFC設備〉發佈留言
  • 「brad」於〈悠遊卡寫入任意NFC設備〉發佈留言

標籤

.NET C# Code Review CTF CVE Hackintosh IC Kali Linux Metasploit mimikatz MSSQL MySQL NFC Payload PHP RCE shellcode SQL injection VBS webshell Wordpress Write up XSS 免殺 反序列化 寶塔 工具 後門 投稿 提權 筆記 逆向 遠控

友情連結

  • CloudFlare Partner
  • XSS Platform
  • 棉被家族
  • 核攻击
  • Noth’s Blog
DigitalOcean Referral Badge

彙整

  • 2022 年 3 月
  • 2021 年 7 月
  • 2021 年 5 月
  • 2021 年 3 月
  • 2021 年 1 月
  • 2020 年 8 月
  • 2020 年 6 月
  • 2020 年 5 月
  • 2020 年 4 月
  • 2020 年 2 月
  • 2019 年 7 月
  • 2019 年 4 月
  • 2019 年 2 月
  • 2018 年 8 月
  • 2018 年 7 月
  • 2018 年 6 月
  • 2018 年 4 月
  • 2017 年 9 月

分類

  • 原創
  • 轉載
WTFSec
本站採用 WordPress 建置