在Windows系统中,程序默认是要有窗口显示的,而且运行中的任务一般还要在任务栏上有所反应,这样便于切换操作。不过有些时候我们可能只想它默默地在后台运行,那么该如何隐藏程序的运行界面呢? 新建一个v...
逆向基础 Finding important/interesting stuff in the code
http://drops.wooyun.org/binary/7647 V 寻找代码中有趣或者重要的部分 现代软件设计中,极简不是特别重要的特性。 并不是因为程序员编写的代码多,而是由于许多库通常都会...
子域名爆破工具subDomainsBrute|
关于查找和扫描二级域名对每一个搞渗透的小伙伴来说都是非常重要的一个环节。本文就是来讲一个通过小字典地柜的方式去发现三级、四级、五级等一些不容易被探测到的域名的小工具。 工具地址: https://gi...
[总结]Linux权限维持
Linux权限维持,看这一篇就够啦~~~0x01 修改文件/终端属性1.1 文件创建时间如果蓝队根据文件修改时间来判断文件是否为后门,如参考index.php的时间再来看shell.php的时间就可以...
DB2数据库SQL注入语句整理
DB2数据库SQL注入语句整理以下均是是整形的注入,采用半折法猜解猜用户表数量: and 0<(SELECT count(NAME) FROM SYSIBM.SYSTABLES where CR...
wordpress数据优化:如何清理wp_postmeta数据表
wp_postmeta数据表是wordpress搭建程序中用来存储文件附带信息的,一般没什么特别的情况,这些信息都是没有什么作用的,下面分享一下wordpress优化教程,让你的wp_postmeta...
mysql之突破secure_file_priv写webshell
在某些情况下,当我们进入了一个网站的phpMyAdmin时,想通过select into outfile来写shell,但是通常都会报错。 这是因为在mysql 5....
Proxmox hetzner NAT 网络设置
Hetzner 的 20o i7-4770 可以说是极品,装Proxmox应该是最适合的了吧, CPU过得去,内存也足够, 2*2TB做RAID0 速度也是不错的。 Proxmox安装在默认的inst...
宝塔面板BT7.8无缝转为宝塔国际版aapanel
宝塔面板7.8现在改为验证userInfo.json了,没有啥好的方法来跳过手机绑定了,你可以选择用手机绑定来完美解决这个问题,或者降级来处理亦或者选用其他平台。 这篇文章来说说如何把你的宝塔7.8无...
玩转Metasploit系列(第二集)
在上一节的内容中,大家了解了Metasploit的结构。这一节我们主要介绍的是msfconsole的理论。 msfconsole理论 在MSF里面msfconsole可以说是最流行的一个接口程序...