反混淆Shell脚本的一种思路 WEB安全

反混淆Shell脚本的一种思路

在之前,我碰到了一些加密的脚本。于是我通过Core Dump的方法对其进行了代码解密。而最近我在分析代码的时候,发现了另外一种shell脚本。这种脚本的特点就是将代码打乱,使得代码难以分析。于是我利用...
阅读全文
内网渗透记实 WEB安全

内网渗透记实

key:sa 、 os-shell 、 上传、回显1.sqlinj1.1 查看当前用户和当前库1.2 查看用户相关的表,查找管理员帐号相关信息,加盐的密码,且盐加密2.os-shell (当然可借用x...
阅读全文
代理转发工具汇总 WEB安全

代理转发工具汇总

0. 序 原文发在t00ls,反馈不错,被评为精华帖子。 在综合的渗透过程中,Shell is Only the Beginning 。 内网渗透无论是难度还是广度都不亚于前端入侵。 介于Webshe...
阅读全文