各种渗透,提权的经验和技巧总结(下)
收集系统信息的脚本: for window: @echo off echo #########system info collection systeminfo ver hostname net user net localgroup net localgroup administrators net user guest net user administrator echo #######at-...
View Article怎么获取非开源网站系统的源代码
一、 扯淡一段 我们做渗透测试,需要的是什么? 需要漏洞,漏洞是什么? 漏洞是可以利用来获取我们想要得到的东西的途径,技术或是非技术的,但漏洞从何而来? 分析,分析什么? 分析对方人员的思想或源代码。 人的思想有固定的,也有漂浮不定的,难以捉摸…… 我们聊聊怎么获取源代码吧…… 这里我们只是聊聊天,不承担法律责任。 二、 谷歌代码搜索...
View ArticleFIX: "Can't locate Encoding/BER.pm in @INC"
root@bluedon:~/Desktop# tar -zxvf rdp-sec-check-0.8.tar.gz rdp-sec-check-0.8/ rdp-sec-check-0.8/COPYING.GPL rdp-sec-check-0.8/COPYING.RDP-SEC-CHECK rdp-sec-check-0.8/rdp-sec-check.pl...
View Article中国电信phpinfo信息泄露
http://10000.gd.cn/info.php http://10000.gd.cn/test.php PHP Version 5.5.7 System Linux localhost.localdomain 2.6.18-164.el5 #1 SMP Tue Aug 18 15:51:48 EDT 2009 x86_64 Build Date Jan 2 2014 16:22:34...
View Article中国电信网站源代码下载
http://10000.gd.cn/XXX.rar 相关阅读 中国电信phpinfo信息泄露 FIX: "Can't locate Encoding/BER.pm in @INC" 安全参考 各种渗透,提权的经验和技巧总结(下) 各种渗透,提权的经验和技巧总结(上) 本文网址:http://www.ngsst.com/2014/02/12/233001.nst
View ArticleDNS放大拒绝服务攻击代码
/* DNS 头定义 */ struct dnshdr { unsigned short id; unsigned short flags; unsigned short qdcount; unsigned short ancount; unsigned short nscount; unsigned short arcount; }; #pragma pack(pop) int...
View Article二进制日志文件清除工具
/var/log/wtmp、/var/run/utmp和/var/log/lastlog,这三个二进制文件,修改这三个特殊日志文件工具wipe-1.0,或者下面的 python脚本,使用遍历修改文本文件,然后使用wipe修改那三个二进制文件。脚本使用很简单一共两个参数,-a是必须参数,是你的外网IP=地址,-u可选参数,是你想删除的用户名。 #coding=utf-8 import optparse...
View ArticleAndroid九宫锁破解 python脚本工具
# coding by g0t3n #coding:utf-8 import sys import os import hashlib from copy import deepcopy filehandle = None db = "./hash.db" init_mapper = [[0,0,0],[0,0,0],[0,0,0]] mapper_queue = [] #...
View ArticlePoC to reactivate Sercomm TCP/32674 backdoor
* PoC to reactivate Sercomm TCP/32674 backdoor * See http://www.synacktiv.com/ressources/TCP32764_backdoor_again.pdf * Eloi Vanderbeken - Synacktiv * * THIS SOFTWARE IS PROVIDED BY SYNACKTIV ''AS IS''...
View Article