logo
publist
写文章

简介

该用户还未填写简介

擅长的技术栈

可提供的服务

暂无可提供的服务

使用java命令执行函数反弹windows-shell

前言偶尔有时命令执行有效负载Runtime.getRuntime().exec()会失败。使用Webshell,反序列化漏洞或其他向量时可能会发生这种情况。这是因为重定向和管道字符的使用方式在正在启动的进程的上下文中没有意义。所以不像在命令框中可以直接运行复杂命令对于Linux靶机可以使用base64编码命令进行绕过。bash -c {echo,命令进行base64编码}|{base64,-d}|

#java#windows
Hyper-v创建二代虚拟机无法进入bios问题解决

首先要确定从dvd驱动在上面,如果不在则把它向上移动然后保存。然后点下最左边的按钮然后疯狂点击f2(有的电脑是fn+f2)就可以顺利进入bios引导界面。启动虚拟机会进入下面界面。

文章图片
#windows
Mysql Getshell总结

获取网站根目录方式(1) phpinfo() 页面:最理想的情况,直接显示web路径 (2) web报错信息:可以通过各种fuzz尝试让目标报错,也有可能爆出绝对路径 (3) 一些集成的web框架:如果目标站点是利用phpstudy、LAMPP等之类搭建的,可以猜测默认路径或者通过查看数据库保存的路径默认路径winserver的iis默认路径c:\Inetpub\wwwrootlinux的ngin

#mysql#apache#数据库
用互联网通过ssh远程登录Linux虚拟机

问题:能不能把自己的虚拟机放在互联网中,只要手机安装有Termux,或电脑有xshell等工具,只要能连上网络,就能登录自己的虚拟机。我是为了手机不仅仅局限在局域网下能够远程登录。然后一阵摸索就有了下面的文章。前言若你动手实践能力强,推荐你看下思路然后自己摸索着做。无论你虚拟机开启的是NAT模式还是桥接模式都行思路:1,虚拟机要开启ssh服务。2,主机能够通过Xshell7等登录到虚拟机,检验ss

#linux#ssh
安装metasploitable靶机

1下载地址:https://sourceforge.net/projects/metasploitable/下载好加压后,最好保存在虚拟机的目录下,好方便管理。2·打开虚拟机,点文件中的扫描扫描的位置要选择你保存有靶机的目录3.然后扫描到虚拟机后点完成4.点关闭后就安装好了5.配置不用更改,够使用的。然后运行虚拟机打开后选择我已复制。。6.然后会显示让我们登录的页面7.这句话的意思就是用户名与密码

(详解)虚拟机ping不通主机的问题

一,虚拟机ping 虚拟机一般只要虚拟机的网络连接方式都为NAT方式就没有毛病二,虚拟机ping主机若不通一般是主机的防火墙的问题(Windows都有这个毛病)1,搜索控制面板2,系统和安全->防火墙->高级系统设置->入站规则启动下面的,设置为允许。三,若以上简单方法还不行或主机不能ping虚拟机但虚拟机可以ping主机时(方法一和方法二任选其一就行,只是站在虚拟机与主机不同角

(详解)虚拟机ping不通主机的问题

一,虚拟机ping 虚拟机一般只要虚拟机的网络连接方式都为NAT方式就没有毛病二,虚拟机ping主机若不通一般是主机的防火墙的问题(Windows都有这个毛病)1,搜索控制面板2,系统和安全->防火墙->高级系统设置->入站规则启动下面的,设置为允许。三,若以上简单方法还不行或主机不能ping虚拟机但虚拟机可以ping主机时(方法一和方法二任选其一就行,只是站在虚拟机与主机不同角

到底了