CrackMapExec 域渗透工具使用 最近接触到了这款CrackMapExec 域渗透工具,目前使用感觉是挺不错了,在阅读了该工具在wiki的使用说明之后把一些平时域中需要常用到的命令学习记录了下来。
fastjson 反序列化之mysql JDBC 利用 在打春秋云境Exchange 靶场时,入口点是华夏ERP 2.3版本系统,存在fastjson 反序列化漏洞,在尝试常见的fastjson利用链反弹shell都没有反应,最终使用mysql JDBC利用链反弹shell成功。在此记录一下。
OD 汇编标志位寄存器 粗记1.进位标志cf :运算结果最高位产生了进位或者借位,值为1,否则02.奇偶标志位PF:用于反应运算结果中“1”的个数的奇偶性,如果“1”的个数为偶数,pf为1,否则0判断的是最低有效字节(8位二进制)3.辅助标志位AF:(1)在字操作时,发生低字节向高字节进位或者借位时,值为1(2)在字节操作时,发生低4位字节向高4位字节进位或者借位时,值为1eax,FFFFFF...
OD 汇编指令 记录(1) 一. mov EAX , 0x121.mov 目标操作数 ,源操作数作用把 源操作数拷贝到目标操作数mov 语法1.mov r/m8 ,r8 r 代表通用寄存器2.mov r/m16 ,r16 m 代表内存3.mov r/m32 ,r32 imm 代表立即数4.mov r8,r/m8 r8代表8位寄存器5.mov r16,r/m16 m8代表8位内存6.mov ...