Giter Site home page Giter Site logo

justdoit-cai.github.io's Introduction

Hi there 👋

justdoit-cai.github.io's People

Contributors

justdoit-cai avatar

Stargazers

 avatar

Watchers

 avatar

justdoit-cai.github.io's Issues

MySQL-构造恶意主从同步服务器 | AnchorEureka' Blog

https://justdoittt.top/2023/08/30/MySQL-%E6%9E%84%E9%80%A0%E6%81%B6%E6%84%8F%E4%B8%BB%E4%BB%8E%E5%90%8C%E6%AD%A5%E6%9C%8D%E5%8A%A1%E5%99%A8/

情景我们可以让我们靶机的数据库执行我们提交的任意的 sql 语句,但是靶机过滤了 into ,outfile ,dumpfile 关键字。这样我们即使拿下了数据库的权限,也无法进一步拿下服务器的权限。 这篇文章围绕通过 构造恶意的 MySQL 主从服务器 ,来绕过 sql 语句的 waf (主要是过滤 上传文件 的关键字),从而通过数据库上传木马文件到服务器来进一步提权(这里假设靶机数据库的 se

MySQL UDF提权 | AnchorEureka' Blog

https://justdoittt.top/2023/08/25/MySQL%20UDF%E6%8F%90%E6%9D%83/

漏洞介绍UDF( user defined function )用户自定义函数,是 MySQL 的一个扩展接口,称为用户自定义函数,是用来拓展 MySQL 的技术手段,用户通过自定义函数来实现在 MySQL 中无法实现的功能。文件后缀为 .dll 或 .so ,常用 c 语言编写。拿到一个 WebShell 之后,在利用操作系统本身存在的漏洞提权的时候发现补丁全部被修补。这个时候需要利用第三方应用

VM2沙箱逃逸 | AnchorEureka' Blog

https://justdoittt.top/2023/08/25/vm2%E6%B2%99%E7%AE%B1%E9%80%83%E9%80%B8/

前置知识 JavaScript 和 Nodejs 之间有什么区别:JavaScript 用在浏览器前端,后来将 Chrome 中的 v8 引擎单独拿出来为 JavaScript 单独开发了一个运行环境,因此 JavaScript 也可以作为一门后端语言,写在后端(服务端)的 JavaScript 就叫叫做 Nodejs 。 什么是沙箱( sandbox )当我们运行一些可能会产生危害的程序,我们不

入门内网渗透实验一 | AnchorEureka' Blog

https://justdoittt.top/2024/04/01/%E5%85%A5%E9%97%A8%E5%86%85%E7%BD%91%E6%B8%97%E9%80%8F%E5%AE%9E%E9%AA%8C%E4%B8%80/?

实验目标熟悉内网渗透的基本流程,熟悉内网渗透时一些基本工具的实验,这个实验基于 Linux 。 环境搭建https://github.com/justdoit-cai/LAN-penetration-exp/tree/main/LAN-penetration-exp1 获取暴露在外网的靶机的权限首先内网渗透的第一步肯定是要先利用外网程序的漏洞来反弹 shell 到自己公网的 vps 上,获取一台外

Recommend Projects

  • React photo React

    A declarative, efficient, and flexible JavaScript library for building user interfaces.

  • Vue.js photo Vue.js

    🖖 Vue.js is a progressive, incrementally-adoptable JavaScript framework for building UI on the web.

  • Typescript photo Typescript

    TypeScript is a superset of JavaScript that compiles to clean JavaScript output.

  • TensorFlow photo TensorFlow

    An Open Source Machine Learning Framework for Everyone

  • Django photo Django

    The Web framework for perfectionists with deadlines.

  • D3 photo D3

    Bring data to life with SVG, Canvas and HTML. 📊📈🎉

Recommend Topics

  • javascript

    JavaScript (JS) is a lightweight interpreted programming language with first-class functions.

  • web

    Some thing interesting about web. New door for the world.

  • server

    A server is a program made to process requests and deliver data to clients.

  • Machine learning

    Machine learning is a way of modeling and interpreting data that allows a piece of software to respond intelligently.

  • Game

    Some thing interesting about game, make everyone happy.

Recommend Org

  • Facebook photo Facebook

    We are working to build community through open source technology. NB: members must have two-factor auth.

  • Microsoft photo Microsoft

    Open source projects and samples from Microsoft.

  • Google photo Google

    Google ❤️ Open Source for everyone.

  • D3 photo D3

    Data-Driven Documents codes.