网络安全
文章平均质量分 68
靶机getshell
YSQ-911
这个作者很懒,什么都没留下…
展开
专栏收录文章
- 默认排序
- 最新发布
- 最早发布
- 最多阅读
- 最少阅读
-
Malloc和堆利用
1、函数执行流程void * malloc(size_t bytes) void *__libc_malloc (size_t bytes) __malloc_hook void * _int_malloc (mstate av, size_t bytes)2、相关结构体分析malloc_state/* have_fastchunks indicates that there are probably some fas原创 2021-08-14 17:27:29 · 594 阅读 · 0 评论 -
堆、malloc_chunk
堆• 在程序运行过程中,堆可以提供动态内存的分配,允许程序申请大小未知的内存。• 堆其实就是在程序虚拟地址空间的一块连续的线性区域,它由低地址向高地址生长。• 我们一般称管理堆的那部分程序为堆管理器。• 堆管理器位于用户程序和内核中间,主要负责 : • malloc• free• double free : 当p已经被释放后再次释放,造成乱七八糟的现象。• 请求堆• 响应用户的申请内存请求,向操作系统申请内存,然后返回给用户程序。为了保持内存管理的高效性,内核一般会预先分配很大的一块连续的原创 2021-08-14 17:16:35 · 611 阅读 · 0 评论 -
wpscan 升级错误处理
1、更新国内的源编辑sources.list,将kali更新源加入其中sudo vim /etc/apt/sources.list国内更新源#阿里云deb http://mirrors.aliyun.com/kali kali-rolling main non-free contribdeb-src http://mirrors.aliyun.com/kali kali-rolling main non-free contrib#清华大学deb http://mirrors.tuna.tsi原创 2021-08-14 17:10:18 · 649 阅读 · 0 评论 -
docker 搭建wordpress
wordpress 5.0 RCE漏洞利用环境搭建拉取并下载镜像到本地docker pull medicean/vulapps:w_wordpress_7启动环境docker run -d -p 8000:80 medicean/vulapps:w_wordpress_7wordpress 4.6 RCE漏洞利用环境搭建拉去并下载镜像到本地docker pull medicean/vulapps:w_wordpress_6启动环境docker run -d -p 8001:80 me原创 2021-08-14 17:09:30 · 305 阅读 · 0 评论 -
ubuntu18.04 ->ZSH
安装oh-my-zsh1、安装zshsudo apt-get install zsh2、把默认的Shell改成zshchsh -s /bin/zsh注意:不要使用sudo。3、配置密码文件,解决chsh: PAM认证失败的问题sudo vim /etc/passwd 把第一行的/bin/bash改成/bin/zsh,这个是root用户的。4、安装Gitsudo apt-get install git5、安装oh-my-zshsh -c “$(curl -fsSL.原创 2021-08-14 17:08:13 · 294 阅读 · 0 评论 -
Kail 开启ssh
一. kali安装ssh服务1.修改源1 root@DGG:~# vi /etc/apt/sources.list2 deb http://http.kali.org/kali kali-rolling main non-free contrib2.更新一下源apt-get update3.下载ssh服务包apt-get install ssh4.打开ssh服务1 service ssh start 打开ssh服务2 service ssh status 查看状态3 ser原创 2021-08-14 17:05:54 · 511 阅读 · 0 评论 -
sqlmap 用法
1、 判断是否存在注入sqlmap -u url?id=1当注入点后面参数大于等于两个时需要加双引号sqlmap -u "url?id&uid=2"2、判断文本是否存在注入使用抓包生成web数据包require.txtsqlmap -r require.txt3、基本注入命令 sqlmap -u url?id=1 --dbs ...原创 2020-02-14 18:05:05 · 274 阅读 · 0 评论
分享