渗透 - 北流猫s'Blog|专注于研究计算机攻防安全。

会飞的鱼

首页 » 关于 渗透 的文章共有7条
工具与知识

jpg式后门

B2e4i 阅读(17)评论(0)

  首先我们需要几个工具。 2.远程工具 3.生成图标的网站http://www.ico.la/ 操作步骤 1.    找一张图片,这里我就随便找一张图片。打开网站,我们上传一张图片。选择想要的尺寸,保存图标。 保存下来的图标,我们先放着。接下来我们设置生成后门。 2.打开远控软件。 我们现在要生...

置顶
Web安全攻防

入侵某彩票站

冷辰 阅读(106)评论(0)

首先随便找了个地方在网址后面加了’,居然有过滤,而且马上被拦截了。又连续找了N多个地方也是这样,看来get注入的方式是行不通了。我又用wwwscan扫描了网站后台目录,但是似乎也没找到什么好东西。一大堆的都是aspx的HTTP/1.1 500 Internal Server Error错误,这种访问下去都是没用的。唉,没有get注入点又没有上传的...

热门
置顶
Web安全攻防

利用漏洞破解360及云锁防护最终拿下服务器

冷辰 阅读(83)评论(0)

首先来给大家介绍一下这个服务器的安全防护,这次的目标服务器上安装有360和云锁防护软件,所以想要快速的拿下基本上是不太可能了,只能一步一步的来,慢慢的突破他的防线!   1.发掘漏洞,利用漏洞打好开局第一枪   找呀找,终于找到了一个漏洞,好嘞!直接执行“whoami”命令 还不错,是个adminis...

热门
置顶
Web安全攻防

445端口入侵教程

冷辰 阅读(52)评论(0)

445端口入侵,大家在进行入侵渗透个人电脑的时候,经常会碰到445端口,还有比如135,1433,445,3306等端口,现在冷辰就给大家讲解下445端口入侵教程。  445端口入侵,在这之前我们首先要看的还是445端口为什么回成为入侵的端口呢?445端口就是IPC 服务的默认端口 445端口入侵详解   关于“4...

置顶
Web安全攻防

emlog信息泄露漏洞

B2e4i 阅读(102)评论(0)

Emlog,是一个小型博客系统。 目前也存在信息泄露漏洞, 看看漏洞出现的位置: 如上图,我们只要构造如下的URL:       http://www.test.com:81/admin/index.php?action=phpinfo   直接上图:   漏洞触发条件: &nbs...

热门
置顶
Web安全攻防

Termux安装Sqlmap神器

B2e4i 阅读(138)评论(0)

有人问我在学校的你,是怎么挖洞的。 我怎么回答他,sqlmap搞他一波注入啊。 随后问我,怎么安装咯,手机也可以么? 当然可以啊。   1.下载一个Termux,可以不用给ROOT权限。 2.打开之后输入以下命令安装必要环境。 apt update apt install python2 //谨记,上面一条是python2...

热门
置顶
切换注册

登录

您也可以使用第三方帐号快捷登录

Q Q 登 录
微 博 登 录
切换登录

注册