jianfen's blog

Information is beautiful

0x00 前言研究postgresql数据库如何getshell是在渗透中遇到一个pgAdmin的web管理页面可以直接操作postgresql且通过网上的文章没有达到9.6版本getshell的效果所以便有了以下文章。解决新版本写入函数so文件创建函数失败问题.0x01 postgresql测试环境搭建安装过程:[......]

阅读剩余部分...


python manage.py inspectdb > models.py

阅读剩余部分...


浅谈cgi、wsgi、uwsgi 与 uWSGIhttps://www.rapospectre.com/blog/31基础安装http://www.projectsedu.com/2017/08/15/centos7-%E4%B8%8B%E9%80%9A%E8%BF%87nginx-uwsgi%E9%83%A8%E[......]

阅读剩余部分...


官网:http://mobaxterm.mobatek.net/功能  直接的便携版  内建多标签和多终端分屏  内建SFTP文件传输  内建X server,可远程运行X窗口程序  直接支持VNC/RDP/Xdmcp等远程桌面  默认的UTF-8编码  更加友好的串口连接设置  操作更明确,更少的“神秘技巧”  [......]

阅读剩余部分...


跳板机管理工具:http://rootkiter.com/Termite/Usage以服务模式启动一个agent服务。$ ./agent -l p 8888令管理端连接到agent并对agent进行管理。$ ./admin -c 127.0.0.1 -p 8888此时,admin端会得到一个内置的shell, 输入[......]

阅读剩余部分...


勿忘初心,方得始终.