분류 전체보기 (119) 썸네일형 리스트형 Webhacking.kr 19 http://webhacking.kr/challenge/javascript/js6.html?id=admin/**/ Android SSL Hooking http://exso.tistory.com/entry/Android-환경에서-후킹을-통한-SSL-스트립-방법 MS SQL Cheat Sheet |=--------------------------------------------------------------------=| |=----------------=[ Full MSSQL Injection PWNage ]=-----------------=| |=-----------------------=[ 28 January 2009 ]=------------------------=| |=---------------------=[ By CWH Underground ]=---------------------=| |=--------------------------------------------------------------------=| ###### Info ###### Title: Full MSSQL .. 국내 통신사 공유기 자동 업데이트 통신사 공유기는 TR-069프로토콜을 통해 주기적으로 정책을 통신사 정책서버에서 폴링해온다. 특정 URL을 Block 하면 통신사의 강제 정책배포를 막을 수도 있다. Reverse RDP 내 컴퓨터 A원격을 할 대상 서버 B Syntax: plink.exe -P 22 -C -R 127.0.0.1:12345::3389 -l netspi -pw letmeinExample: plink.exe 192.168.1.100 -P 22 -C -R 127.0.0.1:12345:192.168.1.5:3389 -l test -pw passwordhttps://blog.netspi.com/how-to-access-rdp-over-a-reverse-ssh-tunnel/ [MSSQL] Injection Cheat Sheet 완벽해 https://www.exploit-db.com/papers/12975/ [WMI] 실행중인 프로그램의 실행옵션 보기 python이 설치되어 있는데도 불구하고, SQLMap.py가 실행되지 않아 WMIC를 통해 실행옵션을 보았다. 아래와 같이 WMIC명령을 통해 원인을 찾을 수 있었다. WMIC PATH Win32_Process | findstr cmd cmd.exe /k "python C:\Users\------\Documents\sqlmapproject-sqlmap-0.9-4241-gaee4c93\sqlmap.py" python버전이 맞질 않 [IIS/ASPX]How to find IIS VDir real path? 모의해킹시 IIS경로를 찾지 못해 헤맬때가 있는데, 웹쉘 업로드 후 아래 명령어를 통해 virtual Directory를 볼 수 있다. %windir%\system32\inetsrv\appcmd list vdir 이전 1 ··· 5 6 7 8 9 10 11 ··· 15 다음