阿毛 Aylmer

感谢我爱的人一直陪伴我,守护我,无微不至的照顾我,容忍我的坏脾气,在我最脆弱的时候不离不弃,鼓励我。 我,自认为淡然又傲娇,虽时常暗自神伤,但更多时候自觉很是一无是处,生活中有你们, 我真的很高兴很满足。 呼,密...

发布 0 条评论

0x01 前言 写这篇文章的缘由其实还挺魔幻的,起因是在一次实战渗透时通过弱口令成功进入后台,通过抓包分析,定位到目标系统后台存在SQL注入,梭哈到os shell拿下内网之后闲着无聊就谷歌了下,发现这个系统的开发商是某某公司,同...

发布 2 条评论

0x01 前言 mysql遇得比较多,postgresql还是第一次遇到,过程算是一波三折,但好歹算是积累到了一些经验,主要记录下利用的payload以及bat无回显执行命令最后成功反弹shell到vps 0x02 注入点 从fofa上扫到的站,账号密码直...

发布 0 条评论