- 博客(3)
- 收藏
- 关注
原创 烂土豆搭配令牌窃取提权&dll劫持搭配令牌窃取提权&不带引号服务路径问题提权&不安全的服务权限配置提权
烂土豆搭配令牌窃取提权&dll劫持搭配令牌窃取提权&不带引号服务路径问题提权&不安全的服务权限配置提权
2022-03-21 16:41:40
1084
原创 MYSQL提权
MYSQL udf 提权一.获取网站权限1.本地搭建pikachu靶场测试,文件上传漏洞获取webshell(1)简单的前端检测文件类型(2)直接审查前端源代码,给它删了(3)上传php后门代码(4)冰蝎连接后门获取webshell二.UDF提权1.UDF提权知识点:(1)读取网站数据库配置文件(了解其命名规则及查找技巧)sql data inc config conn database common include等(2)读取数据库存储或备.
2022-03-19 14:59:31
5293
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人