做滲透有時候遇到已知的CMS,那我們在掃描目錄的時候就不需要大字典進行市殷,而是需要特定的字典。如果平時要積累類似這種特定CMS的字典勘畔,會比較麻煩(...
反序列化發(fā)掘依據(jù): 1)調(diào)用鏈中使用的類可被序列化 2)調(diào)用鏈中使用的類屬性可被序列化 反序列化發(fā)掘方法: 1)入口類重寫readObject方...
端口復用參考:Linux利用iptables做端口復用-Linux實驗室 (wanyunshuju.com)[https://idc.wanyu...
1)服務器和客戶端之間實現(xiàn)命令執(zhí)行(客戶端主動連接shell) 服務器(被控機器) 客戶端(攻擊方) 2)服務器主動發(fā)起連接,客戶端被動監(jiān)聽(反...
SELinux(Security-Enhanced Linux丽惶,安全增強型 Linux) 配置文件:/etc/selinux/config SE...
磁盤分區(qū)及表示 如:/dev/hda5其中hd表示IDE設備炫七,sd表示SCSI設備a表示硬盤順序號5表示分區(qū)的順序號 分區(qū)有1-4:主分區(qū)(是指...
file:查看文件類型(window是通過擴展名來識別文件類型) -i:輸出MIME類型的字符串-b:查詢結(jié)果不顯示文件名-c:顯示file判斷...
type:查看Linux命令類型 ls(list):列出當前目錄下的文件 選項:-l(long):以長格式顯示-i(inode):打印出每個文件...
Linux文件名限制 1)單個文件或目錄的名稱不能超過255字符2)文件名中不能包含一些特殊字符(/ . - +等) Linux根目錄系統(tǒng)結(jié)構(gòu)及...