木马

  • [极客大挑战 2019]Upload 1

    进入可以看到,这时一道文件上传题目直接上传test.php提示Not image不是图片,可能是MIME绕过,尝试抓包修改Content-Type提示Not php,猜测可能是检测…

    PHP 2022年9月6日
  • 网络安全基础知识

    信息系统 什么是计算机网络? 网络就是利用传输介质把分布在不同地理位置、具有独立功能的计算机和通讯设备,通过网络协议,实现资源共享和信息传递等目的计算机系统。 传输介质 导向式 网…

    编程笔记 2022年8月23日
  • python 实现nc功能 免杀案例——的确可以绕过奇安信,defender这些edr

    这里仅用反弹powershell演示,大家可以发挥脑洞 自创反弹shell免杀五部曲: 1:确定想法 2:实现框架 3:增加保护 4:启动木马 5:维持会话或提权 1|2一,确定想…

    python 2022年8月1日
  • [SUCTF 2019]CheckIn 1

    看到字符upload 就想到了文件上传漏洞 就先上传一个一句话木马试试 似乎直接上传不成功,可能是有什么过滤 再上传一个包含一句话木马的图片试试 发现提示不能是图片,这时候就不会了…

    PHP 2022年7月10日
  • 一句话木马

    1,php文件中 <?php @eval($_POST[command]);?> 2,asp<%execute(request(“1”))…

    Java 2022年7月9日
  • 文件上传

    一句话木马:上传一句话木马(简称Webshell)到目前web服务目录继而提权获取系统权限 php一句话木马: <?php @eval($_POST[value]); ?&g…

    编程笔记 2022年6月30日
  • linux系统挖矿木马清理流程

    一、查看cpu占用率 如果您的主机CPU占用率居高不下,那么主机很有可能已经被植入了挖矿木马,会影响服务器上的其他应用的正常运行,需要立刻上机排查。 top -c 二、清理挖矿木马…

    智能运维 2022年4月18日