渗透测试

php5绕过open_basedir读文件脚本

前段时间的文章了,老君让我转过来,在土司留个档,没看过的也可以看看~~ 这是前段时间写的代码了(http://www.weibo.com/1074745063/ByAPqj7s0),最近一直忙着和几个同学一起做非安全类的创业项目。所以也没拿到JAE、SAE测试一下。 漏洞很久之前(大概5年前)被提出来了,但并不是php代码上的

2014-12-25 21:22 1 5244

通过CAD入侵

CAD 文件DWG文件 后面有acad.lsp 或者acaddoc.lsp 会自动加载 lsp能添加管理员账户一下是感染部分(转的)最近自己的电脑中了CAD病毒,症状为打开一个dwg文件后,在该dwg文件所在目录下就会自动生成一个“acaddoc.lsp”文件,即使手工将其删除,下次打开dwg文件时又会自动生成。如果把dwg文件和acaddo

2014-12-13 10:15 20 5748

[原创]socks代理篇:工具Proxifier+regeorg的联合运用

关于socks代理,据笔者理解,他应该是从osi通信层进行全局代理。关于这个,论坛里的大神求科普。(socks代理与socket通信有什么区别?)关于socks代理,笔者百试不爽,在以往的帖子中有所提汲,《ssh socks动态端口转发在项目中的应用》,《php动态socket代理脚本怎么写》,《关于webshell下socket代理

2014-11-30 14:12 31 22078

明文嗅探

0x01 网卡工作原理简介 以太网的标准拓扑结构为总线型拓扑,尽管目前快速以太网使用交换机来进行网络连接和组织,但在逻辑上,以太网仍然是总线型拓扑。网卡的主要工作是对总线当前状态进行探测,确定是否进行数据传输;对接收到的数据帧的物理地址(MAC)进行检查,并根据网卡驱动程序设置的接收

2014-11-18 20:09 38 7725

一个注入小技巧:利用子查询忽略字段名

之前在乌云发过,不知非首发还算不算原创嗯。。其实我只是需要个发帖数来看帖子,一时间想不到发什么只能发个旧的了---------条件:已知表名,字段名未知,数据库本身支持子查询对付access和mysql4.0.5以上比较有用,也可以用来偷懒,比如从各种ctf的flag表里面读数据思路:在子查询里面写针对目标表的

2014-11-18 00:34 32 7401

一份详尽的IPC$入侵资料

原文链接:http://www.xfocus.net/articles/200303/493.html仅优化排版,内容未做删减。ipc$入侵应该是很老的东西了,目前公共的基础服务运营商都已经对139、445端口数据进行了屏蔽。近期在大的内网做圈存机渗透测试,过程中搜罗到这篇资料,分享给有需要的坛友。一、唠叨一下网上关于ipc$入侵的文章可

2014-11-17 21:05 21 7754

菜鸟渗透某钓鱼网站

某日无聊,邮箱突然来了提示,打开如图点击蓝色文字,跳转到一个页面,是一个仿腾讯的登录页面,要求你输入QQ号和密码,呵呵,也就是个钓鱼网站反正也闲的没事,看看能不能拿下,防止更多人受骗主站扫了下,没什么注入和上传,到是把后台给找到了。尝试弱口令登录,admin,admin888什么的无果想社工看

2014-11-7 19:03 57 12902

菜刀工作原理分析

环境:1.xp1:192.168.110.132(受害机)PHPnow 1.5.6 Wireshark1.12.02.xp2:192.168.110.129(攻击机)中国菜刀201008123.Kali:192.168.110.128Python 2.7.3过程首先,我们在xp1中的web目录下写入一句话<?php eval($_POST);?>,保存为1.php。然后我们用菜刀连接上,并配置好数据库管理信息。0x01目录管理我

2014-11-2 15:20 45 25173

ASP一句话也可以奇葩

大家都造PHP千变万化,从变量,数组,赋值,运算,函数等。。。没有一样不奇葩的!所以常说PHP的木马永远杀不干净。但是asp就悲剧了,它的脚本VBS用法很死板,不像PHP语法各种灵活和奇葩,不过别忘了asp是可以自定义脚本的,如果改成Javascript脚本来执行代码,也能像PHP木马一样奇葩下面分享一下偶的

2014-10-28 16:45 21 6614

渗透某大型公司局域网 续(搞定网关防火墙)

继上次发帖,这次对某公司网关进行渗透测试。。。具体详情如下:思路是通过社工来搞定网关,所以就想办法收集内网管理员的信息,经测试发现域服务器的域用户比较多,所以就给服务器安装了cain进行本地hash的读取,读取信息如图:网关是山石网关,在不知道具体有哪些用户名(默认有个hillstone无法删除

2014-10-27 14:26 22 8647