Y4er
-
密码抓取之mimikatz的妙用
简介 mimikatz是一款功能强大的轻量级调试神器,通过它你可以提升进程权限注入进程读取进程内存,当然他最大的亮点也是让阿刚最感兴趣的就是他可以直接从 lsass中获取当前处于A…
-
PHP过D盾一句话
日常搬砖 @X1r0z 代码 array_map() array_map() 函数将用户自定义函数作用到数组中的每个值上, 并返回用户自定义函数作用后的带有新值的数组 初始代码 a…
-
phpcms后台拿shell
@X1r0z的文章内容 – 专题 – 添加专题专题导读 “ 保存再添加专题 扩展设置 F12 定位 专题首页 value 要与之前添加的专题名对…
-
记一次毫无亮点的私服服务器渗透+提权
毫无亮点的一次渗透经历这吊毛,什么几把站点都往我这仍!哇!看到这个我就想起了:“大家好,我系渣渣辉。”御剑扫一波,发现上传点。习惯性burp抓包思密达先go一下发现正常上传。标重点…
-
Navicat Premium 12.0.11 32位/64位中文破解版
Navicat Premium 12.0.11优秀的数据库图形化管理工具 32位/64位中文破解版下载。同时Navicat Premium 支持连接到MySQL、MariaDB、S…
-
星外虚拟主机跨web目录文件读取技巧
星外虚拟主机跨目录读取文件漏洞,需要一定条件。 详细说明: 问题发生在以下文件,这些文件都没有严格的设置执行权限,当前的IIS用户能够顺利的利用它们执行命令: c:\windows…
-
淫荡思路拿下某房产网
目标网站win2003 + iis6 + access + asp 首先扫目录有上传页面 白名单 上传失败 wvs 检测到注入点表没跑出来首页有 用户注册个人中心发布信息 那里上传…
-
dirtyc0w linux 提权
dirtyc0w 脏牛 名字来源于 linux 的 写时复制 (copy-on-write)漏洞详情 影响范围 Linux kernel >= 2.6.22 基本上2007年…
-
AWVS11注册机+汉化包
来自 52pojie Hmily AWVS11 压缩包包含一个原版和一个破解patch程序,解压密码 www.52pojie.cn 注:补丁必须解压出来运行才可以,禁止直接在压缩包…
-
有缘的某个目录之爆菊
能忍?????不存在的。 二话不说拿起nmap就是扫只对这个端口产生性趣脑海浮现弱口令,然而未果。接着去问我表哥,他说这版本有漏洞。搜了一手百度之后这尼玛怎么用?无果抽根烟冷静冷静…