shell

  • 磨针记1——从外杀马说起

    大名鼎鼎的AspxSpy,罹患间歇性木马病而被白道追杀。大权在握的系统管理员,冷笑着把这位老兄打入了十八层地狱。拒绝访问,组件错误……连最宝贵的命令执行都要封杀。是可忍孰不可忍!拿…

    智能运维 2021年8月7日
  • 磨针记2——逝去的女神

    重阳祭祖,在闲暇之余,且听我讲述一个小小的故事。 0x01 飘渺的云虚机 很久很久以前,一个叫XXX的女孩和倭国的阿x发生了一夜情。XXX意乱情迷,浑不顾众人的反对,嫁鸡随鸡了。阿…

    智能运维 2021年8月7日
  • 显示每个CPU的IDT信息

    0x00 简介 记得2008年看保护模式的教程时,痛苦与那些众多的位信息等复杂的结构。 后来入这行,干了几年的驱动。 这是才对这些CPU基本的知识有点了解。 IDT,中断描述符表,…

    智能运维 2021年8月7日
  • 使用powershell Client进行有效钓鱼

    0x00 简介 Powershell是windows下面非常强大的命令行工具,并且在windows中Powershell可以利用.NET Framework的强大功能,也可以调用w…

    智能运维 2021年8月7日
  • 漏洞预警:基于RedHat发行的Apache Tomcat本地提权漏洞

    描述 Tomcat最近总想搞一些大新闻,一个月都没到,Tomcat又爆出漏洞。2016年10月11日,网上爆出Tomcat本地提权漏洞,漏洞编号为CVE-2016-5425。此次受…

    智能运维 2021年8月7日
  • 对gitlab安全的一些思考

    http://www.tiejiang.org/11464.html 这篇博客里面,我提到了开发人员在异地git clone导致阿里云报警的情况。 虽然后来排除了被入侵的情况,但是…

    智能运维 2021年8月7日
  • 论PHP常见的漏洞

    0x00 前言 里面很多都是像laterain学习到的, 如果能考上cuit的话 自动献菊花了。 0x01 安装的问题 首先拿到一份源码 肯定是先install上。 而在安装文件上…

    智能运维 2021年8月7日
  • 代码审计之逻辑上传漏洞挖掘

    0x00 前言 话说一个人的快乐,两个人分享就成为两份快乐,这个我看未必吧,倘若分享与被分享的两者之间是情敌关系,而分享者快乐的原因恰好是… 哈哈,不说了,都懂的; BUT, 倘若…

    智能运维 2021年8月7日
  • Linksys WRT54G 路由器溢出漏洞分析

    本文节选自《揭秘家用路由器0day漏洞挖掘技术》,吴少华主编,王炜、赵旭编著,电子工业出版社 2015年8月出版。 本章实验测试环境说明如表13-1所示。 表13-1 测试环境 备…

    智能运维 2021年8月7日
  • Webshell-Part1&Part2

    0x00 前言 众所周知,每时每刻,世界上的web服务器都在遭到成千上万次恶意请求的攻击,攻击形式也是各有不同。今天,我研究的就是其中的一类:webshell。 由于互联网特性的影…

    智能运维 2021年8月7日