自定义博客皮肤VIP专享

*博客头图:

格式为PNG、JPG,宽度*高度大于1920*100像素,不超过2MB,主视觉建议放在右侧,请参照线上博客头图

请上传大于1920*100像素的图片!

博客底图:

图片格式为PNG、JPG,不超过1MB,可上下左右平铺至整个背景

栏目图:

图片格式为PNG、JPG,图片宽度*高度为300*38像素,不超过0.5MB

主标题颜色:

RGB颜色,例如:#AFAFAF

Hover:

RGB颜色,例如:#AFAFAF

副标题颜色:

RGB颜色,例如:#AFAFAF

自定义博客皮肤

-+

欢迎关注我的个人技术公众号,每周一篇原创安全技术干货,希望我写的文章能给你带来价值。

  • 博客(6)
  • 资源 (3)
  • 收藏
  • 关注

原创 oracle执行cmd的实现方法

网络上找到的在sqlplus中执行cmd的一些命令,主要有四种方法,这边都做了一下测试,这里做一下记录:测试环境:window2003+Oracle 11.2.0.1.0第一种方法:最简单的执行cmd命令方法,但执行的本机的cmd命令,非数据库系统的cmd命令,故和本机打开cmd命令一样,貌似没什么用。C:\wmpub>sqlplus system/QWEasd...

2016-10-31 21:01:00 459

原创 Oracle 10g提权测试

一直想摸索一下orcl提权的方式,今天测试了一下10g,可以成功提权。 C:\wmpub>sqlplus scott/tiger@orclSQL*Plus: Release 10.2.0.1.0 - Production on 星期一 10月 31 07:41:29 2016Copyright (c) 1982, 2005, Oracle. All rights r...

2016-10-31 15:54:00 680

原创 Oracle提权

  create user xiaozi identified by xiaozi; grant create session to xiaozi;10g 低权限提升C:\Documents and Settings\Administrator>sqlplus xiaozi/xiaozi@orclSQL*Plus: Release 10.2.0.1.0 - ...

2016-10-30 11:20:00 610

原创 【学习笔记】Oracle-1.安装及配置

Win7旗舰版安装Oracle_11gR1_database:  http://my.oschina.net/laiwanshan/blog/89951  Oracle用户登陆sqlplus sys/manager@testdb as sysdba  sys默认密码登陆sqlplus /@testdb as sysdba  系统账号登陆,免密码sqlplus sc...

2016-10-25 14:50:00 207

原创 Mysql提权总结

mysql默认状态下是不开放对外访问功能的1、如何设置才能允许外网访问MySQL使用“mysql -uroot -proot”命令可以连接到本地的mysql服务;使用“use mysql”命令,选择要使用的数据库,修改远程连接的基本信息,保存在mysql数据库中,因此使用mysql数据库;使用“GRANT ALL PRIVILEGES ON *.* TO 'root'@'...

2016-10-24 23:48:00 361

原创 Webgoat学习笔记

Webgoat学习笔记 Webgoat 分为简单版和开发版,具体版本及安装方法详见:https://github.com/WebGoat/WebGoat本机环境为:Windows+Tomcat,故下载war包,自动解压缩进行部署。war 下载地址:https://github.com/WebGoat/WebGoat/releases/ ...

2016-10-18 14:04:00 266

AD域内委派后门详解-1

域委派是指,将域内用户的权限委派给服务账号,使得服务账号能以用户权限开展域内活动,攻击者 可通过利用委派攻击获取域管理员权限。 域委派主要分为三种: 在Windows系统中,只有服务账号和主机账号的属性才有委派功能,普通用户默认是没有的。

2023-06-19

三步轻松理解Kerberos协议

Kerberos 是一种身份验证协议,它作为一种可信任的第三方认证服务,通过使用对称加密技术为客户 端/服务器应用程序提供强身份验证。在域环境下,AD域使用Kerberos协议进行验证,熟悉和掌握 Kerberos协议是域渗透的基础。

2023-06-19

《恶意代码分析实战》官方实验样本

学习恶意代码分析,从官方下载的《恶意代码分析实战》课后实验样本。

2021-01-13

应急响应实战笔记_2020最新版.pdf

整体目录结构共六章,分为技巧篇和实战篇。第1~3章为技巧篇,分别对应入侵排查、日志分析和权限维持,第4~6章为实战篇,包含了Windows/Linux各种病毒木马,web入侵事件溯源处理过程。

2020-06-24

WAF攻防实战笔记v1.0--Bypass.pdf

这份文档分为技巧篇和实战篇,技巧篇介绍了各种服务器、数据库、应用层、WAF层的特性,在实战篇中,我们将灵活运用各种技巧去绕过WAF防护。

2020-03-30

空空如也

TA创建的收藏夹 TA关注的收藏夹

TA关注的人

提示
确定要删除当前文章?
取消 删除