
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
【代码】Centos安装docker及换源。
在centos7上使用docker拉取环境(centos7需打开apache服务)靶机:centos7 ip:192.168.221.129。攻击机:kali ip:192.168.221.128。centos7(需安装php)打开apache服务。以上是写入webshell的方法,还有其他两种方法。然后连接webshell即可。
SQL注入是指攻击者通过在Web表单输入或URL参数中插入恶意的SQL语句,改变后台SQL语句的语义,从而执行非预期的数据库操作。由于后端程序对用户输入过滤不严,攻击者可以获取、篡改甚至删除数据库中的数据,严重时可直接控制服务器。最有效的防御方式是使用预处理语句(如PDO、MySQLi的绑定参数),将SQL结构与数据分离。
进程迁移是指将当前 Beacon 或 Meterpreter 等 payload 的 shellcode 注入到另一个稳定的系统进程中运行。例如,从一个容易关闭的浏览器进程迁移到或中。
端口复用(Port Reuse)是指在同一台主机的同一个网络端口上同时提供多种服务或通道的技术。常规情况下,一个端口只能被一个服务监听,但通过特殊手段,我们可以让多个服务共享一个端口,或者根据特定条件将流量分流到不同的后台服务。绕过防火墙:防火墙通常只开放少数常用端口(如80、443),通过复用这些端口,可以隐蔽地开放其他服务(如SSH、RDP)而不引起注意。隐藏后门:攻击者可以在正常服务(如We
在渗透测试或红队演练中,获得一个低权限的初始会话往往只是开始。(Privilege Escalation)是决定攻击深度与影响范围的关键环节。本文将聚焦 Windows 环境下的常见提权手段,涵盖系统溢出漏洞、UAC 绕过、服务滥用及 Potato 系列工具,结合具体利用代码与操作步骤,帮助你在授权评估中系统化地提升权限。
HTTP隧道的核心原理是在目标服务器上部署一个代理脚本(类似于Webshell),攻击者通过HTTP/HTTPS请求与该脚本通信,脚本再将请求转发到内网其他主机或服务,从而实现内网穿透。适用场景目标主机位于内网,无法直接连接防火墙仅允许HTTP/HTTPS出站已获取Webshell但无法反弹Shell需要访问内网中的特定服务(如RDP、SSH、数据库)
按 i ,在文件末尾增加一行: SOCKS5 windows本地ip地址 端口号(10808) ,然后依次按 Esc, :wq。用curl命令来访问google proxychains4 curl https://www.google.com。打开,点击设置,打开局域网连接并在端口设置中设置socks端口为10808。在windows主机上打开cmd,输入ipconfig,获取本机ip地址。Kal







