今天是 9·18,不要忘记:日本军国主义目前还没被清算,余孽依旧在
牢记历史 砥砺前行 吾辈自强
这又是什么理论
小红书上有个人说:就静态网站这点东西黑进去分分钟搞掂
博主不是很信,除非有手上有Apache 2.4.55 RCE / SSH 8.7p1 RCE
(最近做了迁移,现在是Apache 2.4.57 / SSH 9.2p1)
其实对于技术人员来说,劈里啪啦一大堆理论有个屁用,请用getshell说话(Talking is cheap,show me the code)(如果是真的有技术的话,早就入侵进来挂黑页了,根本不用在评论区里打嘴炮)
开启“装B之神”专区,截图挂出小红书B神(纯属没事干🤣)
文章更新说明
由于最近有点高产,花在实验上的时间比重很大,文章还没来得及精修,如有纰漏还请各位看官海涵
部分文章会有小更新和小修改
Windows绕过UAC
Windows提权实操记录:都要求当前用户在管理组里,但目前shell没有管理权限
提权思路之 - 文件权限
这个也算是提权方法之一
Active Directory攻击
关于AD域渗透攻击的一些记录
Windows下免杀的简单技巧
记录文
关于端口转发和隧道的一些记录
操作记录贴
Linux查看特定端口占用情况:ss -antp | grep "[端口号]"
拿下某个移民中介网站后台
发布于
2022-12-17
|
1分钟
|
10字数
弱口令,没什么技术含量
逆向技术:脱壳
初级 - 手工脱壳(压缩壳)
思路其实很统一:通过壳函数的执行来确定OEP(找到大跳,下断点,然后单步直到OEP / ESP定律),OD脱壳插件/LordPE dump出解压后的数据,Import REC修复IAT表和导入表(几个例子都这样的)
0%