在Windows上安装好metasploit-framework后,当启动的时候却出现主要错误,如下:HOME environment variable (or HOMEDRIVE and HOMEPATH) must&n...
技术文章
[技术]菜刀连接postgresql数据库
找了找菜刀中的预存连接串格式中没有postgresql,自己写了一个在jsp的shell中使用这样的连接串<T>XDB</T><X>org.postgresql.Driverjdbc:postgresql://localhost/cbfbirnweb?user=&password...
[技术]编写Burp分块传输插件绕WAF
利用分块传输吊打所有WAFx01 功能设计我们先来看看插件要实现的功能在Burp Repeater套件上可对数据包进行快速chunked解码编码自动化对Burp的Proxy,scanner,spider等套件的数据包进行编码可设置分块长度,是否开...
[技术]Tomcat远程代码执行漏洞(CVE-2016-8735)
0x01 漏洞信息项目 描述漏洞名称 Apache Tomcat Remote Code ExecutionCVE编号 CVE-2016-8735漏洞描述 Oracle修复了JmxRemoteLifecycleListener反序列化漏洞(CVE-2016-3427)。 Tomcat也使用了JmxRemoteLifecycleL...
[技术]Mysql漏洞提权(CVE-2016-6663、CVE-2016-6664组合实践)
0x00前言Mysql之前爆出了CVE-2016-6662、CVE-2016-6663、CVE-2016-6664提权漏洞,影响了Mysql小于5.5.51或小于5.6.32或小于5.7.14及衍生版本。然而好多网站都没有升级,利用场景还是很多的,于是实践一下。0x01环...
[技术]针对NFS服务渗透测试和提权(2049端口提权)
NFS(Network File System)即网络文件系统,是FreeBSD支持的文件系统中的一种,它允许网络中的计算机之间通过TCP/IP网络共享资源。在NFS的应用中,本地NFS的客户端应用可以透明地读写位于远端NFS服务器上的文件...
[技术]利用WebLogic SSRF漏洞攻击内网Redis反弹shell
0x01 复现环境公网上存在WebLogic服务,存在SSRF漏洞内网中部署了一台Redis服务器,IP地址为172.21.0.2,端口6379反弹shell需要自己的公网IP总计两个公网IP,一个内网IP0x02 WebLogic SSRF漏洞WebLogic的SSRF漏洞...
[技术]Android APK一键脱壳(腾讯乐固、360加固)
概述现在使用Proguard进行混淆的代码,也很容易被破解,所以就出现了加固工具,让反编译的难度更大。但是有了加固技术,就会有反加固技术,正所谓道高一尺魔高一丈。经过加固后的apk,通过dex2jar反编译:腾讯乐...
[技术]redis数据迁移
redis 数据迁移至 twemproxy redis 集群在之前的文章讲到实现redis集群高可用,可以查看链接:twemproxy + redis + sentinel 实现redis集群高可用但是要从旧的redis中将数据迁移到redis集群确实还是要想想办法,...
[技术]利用Redis配置不当的漏洞对linux服务器root提权体验
漏洞描述借助redis内置命令,可以对现有数据进行恶意清空如果Redis以root身份运行,可往服务器上写入SSH公钥文件,直接登录服务器漏洞原理如果redis启动监听外网端口,且未配置安全密码访问;当redis以root用户身...