Hi,Friend

一个堆各种东西的地方

mysql注入学习笔记

绕过空格括号绕过,括号包裹子查询,括号的两端可以没有空格注释和一些特殊符号的绕过:%20 %09 %0a %0b %0c %0d %a0 %00 /**/ /*!*/注释闭合绕过,例如?id=1’ union select database()||'1引号宽字节注入,\的url编码是%5c,当编码

钓鱼

mitmproxy快速开启一个反代克隆站点mitmproxy --mode reverse:目标 --listen-host 0.0.0.0 --listen-port 端口 --set block_global=falsemitm过滤表达式表达式作用~a匹配响应中的CSS、JS、图片、字体~all

一点提权笔记

信息收集提权信息收集脚本,包含linux和windows版本https://github.com/carlospolop/PEASS-ngwindows提权扫描工具wesnghttps://github.com/bitsadmin/wesnglinux漏洞提权PEASS-ng会根据收集的信息来查找可

docker下的cs dns上线踩坑

配置域名配置A记录,指向cs ip配置ns记录,指向A记录配置listener填ns记录docker udp通讯坑docker的udp通讯是有问题的,这里需要配置代理将容器的53端口反弹到宿主机上,不然就没法上线具体问题原理可见https://cizixs.com/2017/08/21/docker

cobaltstrike crossC2 profile上线

c2profile上线使用c2profile启动teamserver下载使用c2profile本文使用的c2profile为https://github.com/Richard-Tang/CrossC2-C2Profile编辑profile文件以及c文件中对应的host修改profile文件中关于证

JNDI注入学习笔记

JNDIJava命名和目录接口(Java Naming and Directory Interface,缩写JNDI),是Java的一个目录服务应用程序接口(API),它提供一个目录系统,并将服务名称与对象关联起来,从而使得开发人员在开发过程中可以使用名称来访问对象。SPI 全称为 Service