PE文件编译时间戳 19 Apr, 2021 行业新闻 前言 在威胁情报研究与追踪中,PE文件的编译时间戳可以帮助我们获取一些额外的信息,如果要对编译时间戳进行了解,首先要对PE文件结构有一些了解。 要查看提取编译时间这些信息,... Read More
phpmyadmin如何获取shell 16 Apr, 2021 行业新闻 前言来到phpmyadmin页面后如何getshell呢?下面介绍两种方法一、select into outfile直接写入1、利用条件对web目录需要有写权限能够使用单引号(root)知道网站绝对路径(phpinf... Read More
攻方视角:弱口令一击即中 16 Apr, 2021 行业新闻 据统计,在攻防演习行动中最让守方摸不清的,就是有多少开放资产。而45%以上的攻击行为,都是从弱口令开始。不妨从攻方视角,看一次真实的渗透攻击,知己知彼,方可百战不殆。Step 1:收... Read More
内网信息收集常用命令 15 Apr, 2021 行业新闻 windows系统相关#查看系统信息 systeminfo /all #查看系统架构 echo %PROCESSOR_ARCHITECTURE% #机器名 hostname #查看操作系统版本 ver systeminfo | findstr /B /C:"O... Read More
MISC 从标题中找信息 15 Apr, 2021 行业新闻 在做隐写的时候,思路很重要,当然有时候会感觉思路不够用,那怎么办呢?记住看隐写的题目名字很重要,因为很多时候,隐写题的标题里就隐藏了信息。本文实验地址为:https://www.hetianla... Read More
蓝队的自我修养之如何从流量中检测 WebShell 15 Apr, 2021 行业新闻 HW期间,为防范钓鱼,即日起FreeBuf将取消投稿文章的一切外部链接。给您带来的不便,敬请谅解~背景众所周知,攻防演练过程中,攻击队入侵企业网站时,通常要通过各种方式获取 webshell,... Read More