拿到SQL注入点后如何进一步利用?本文记录在MSSQL环境下通过sqlmap获取sql-shell后的常见操作,包括信息收集、权限判断、xp_cmdshell执行命令、以及os-shell的使用。 0x00 sqlmap基础注入 # 获取当前用户 sqlmap -r request.txt --current-user # 列出数据库 sqlmap -r request.txt --dbs # 列出指定数据库的表 sqlmap -r request.tx...

fastjson指纹特征 访问页面,查看反包是一个指定的json格式的数据。请求包: GET / HTTP/1.1 Host: underattack-host:8090 Cache-Control: max-age=0 DNT: 1 Upgrade-Insecure-Requests: 1 User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Geck...

漏洞特征: 返回包的Set-Cookie中包含rememberMe=deleteMe Apache Shiro版本 <= 1.2.4 现在很多J2EE开发都会采用Shiro框架来做权限控制,框架的优势是出来了,当然就存在劣势——Shiro反序列化漏洞。Shiro是我在参加工作后才慢慢接触到的,从一开始的代码审计,再到黑盒渗透,再到HW行动中都有涉及。 本文分为两个部分:第一部分是实践中的理解和经历;第二部分是学习过程中的PO...

自定义了一些「经典语录」进行ZSH的显示优化配置

将feed汇流于一处称为聚合(aggregation)

实现从创意到生产的工作流程自动化

  • © 2019-2026
  • SENTINEL SECURITY, LAB