1 Web安全与渗透 2016-04-14 winddos在Dos下目录操作技巧 winddos在Dos下目录操作技巧,主要用来渗透时,通过webshell执行命令。列出d的所有目录:for /d %i in (d:\freehost\*) do @echo %i把当前路径下文件夹的名字只有1-3个字母的显示出来:for /d %i in (???) d... 阅读全文
2 Web安全与渗透 2016-04-07 通过VBS脚本将exe可执行文件伪装成其它格式 通过VBS脚本伪装exe程序,修改文件名让其显示为.jpg,.mp3等格式-------------------------------------分割线-----------------------------------------Call Spoof Sub Spoo... 阅读全文
3 Web安全与渗透 2016-04-07 苹果未越狱app之Hook 主要测试分析方法:静态分析 静态分析无需依赖模拟器和苹果设备,无需真实的运行,分析过程受内部因素或外界硬件影响较小。但对于代码混淆和加密过的应用无法对对应的函数执行过程进行分析。 测试工具 class-dump导出IOS应用类信息 Hopper静态反编译... 阅读全文
4 Web安全与渗透 2016-03-31 Linux 系统下的一些常见路径 Linux下常见的一些路径,便于配置文件查找和渗透时直接找到对应的路径。虽然用 linux的 whereis 命令或者 locate命令找文件也比较快,但是,有时候会给出空结果。有必要整理一下:/etc/passwd/etc/shadow/etc/fstab/etc/hos... 阅读全文
5 Web安全与渗透 2016-03-25 woobuntu中,添加ppa源安装wine 1.8 1.sudo add-apt-repository ppa:ubuntu-wine/ppa /×添加ppa软件源2.sudo apt-get update /×更软件目录,漫长的等待3.sudo apt-get install wine 1.8 /×安装 wine 1.8注... 阅读全文
6 小折腾/小配置 2016-03-25 sqlmap 全部汉化的帮助文档 –version 显示程序的版本号并退出 -h, –help 显示此帮助消息并退出 -v VERBOSE 详细级别:0-6(默认为1) Target(目标): 以下至少需要设置其中一个选项... 阅读全文
7 Web安全与渗透 2016-03-25 windows渗透用dos命令关闭防火墙 通过webshell或者chopper执行命令,如果权限可以,是可以看到的。该方法只针对windows系统。 在正常情况下,如果渗透windows服务器,都会因为防火墙造成很多麻烦,而且都无从查找原因。 所以,如果获得shell权限,第一件事先干掉防火墙。 查看状态: sh... 阅读全文